2016-06-20 12 views
1

Tomcat(cacerts + keytool)とIIS(Windows Certificate Store + netsh http sslcert)の両方を含む多くのSSL設定を展開しました。SSL用Windows証明書ストアを使用するようにTomcatを設定する

誰かがTomcatのSSLコネクタをWindowsストア(設定、拡張機能、プラグインなど)に向ける方法を思いついていますか? SSL展開の管理を1つのストアに集約し、複数のストアを集中管理したいと考えているだけです。

答えて

1

そうではないようです。 tomcat 8のドキュメントhttps://tomcat.apache.org/tomcat-8.0-doc/ssl-howto.html

現在、tomcatはJKS、PKCS11またはPKCS12形式のキーストアでのみ動作します。

Windowsストアには、JSSEの 'WINDOWS-MY'に似た特定のコネクタが必要です。

ドキュメントには、Windows証明書ストアへのプラグインまたはコネクタへの参照はありません。

0

SSL enabling in Tomcat Windows server」あなたは「Windowsの-マイ」server.xmlのコネクタの構成では、それは同様にTomcat 8.0.22に私のために働いた

<Connector port="8443" 
      protocol="org.apache.coyote.http11.Http11NioProtocol" 
      SSLEnabled="true" 
      maxThreads="150" 
      scheme="https" 
      secure="true" 
      keyAlias="<alias of the cert>" 
      keystoreFile="" 
      keystoreType="Windows-My" 
      clientAuth="false" 
      sslProtocol="TLS" 
      keepAliveTimeout="200000" /> 
としてキーストアのタイプを指定することができます上の回答によると、
関連する問題