我是Tomcat SSL的新手,现在我有一个用openssl签名的人的证书,其中包含的文件如下:
ca.csr --server CSR
ca.key --root private key
cert.crt --server certificate
root.crt --root certificate
基本上我想知道如何将openssl证书导入我的Tomcat7服务器?
答案 0 :(得分:1)
您需要将OpenSSL的PEM格式转换为DER,然后将证书放入密钥库。您还需要证书的密钥。您可以在此处查看如何导入密钥和证书:
http://www.agentbob.info/agentbob/79-AB.html
只需重复每个证书的证书程序。还要记住,您希望将“-alias tomcat”用于您希望将Tomcat用作服务器证书(cert.crt)的证书。
此时您不需要任何CSR:它仅用于让证书颁发机构(CA)向您颁发证书。