如何将现有的OpenSSL签名证书导入Tomcat

时间:2012-05-22 03:01:21

标签: tomcat

我是Tomcat SSL的新手,现在我有一个用openssl签名的人的证书,其中包含的文件如下:

ca.csr --server CSR
ca.key --root private key
cert.crt    --server certificate
root.crt --root certificate

基本上我想知道如何将openssl证书导入我的Tomcat7服务器?

1 个答案:

答案 0 :(得分:1)

您需要将OpenSSL的PEM格式转换为DER,然后将证书放入密钥库。您还需要证书的密钥。您可以在此处查看如何导入密钥和证书:

http://www.agentbob.info/agentbob/79-AB.html

只需重复每个证书的证书程序。还要记住,您希望将“-alias tomcat”用于您希望将Tomcat用作服务器证书(cert.crt)的证书。

此时您不需要任何CSR:它仅用于让证书颁发机构(CA)向您颁发证书。