以下のように自分の証明書を作成しました。Tomcatに自己署名入りopenssl x509証明書を追加するには
openssl req -nodes -new -text -out ~/server.req -keyout ~/server.key
openssl req -x509 -in ~/server.req -text -key ~/server.key -out ~/server.crt
私は今、それが自己署名であるため、明確に、私は
openssl pkcs12 -export -in server.crt -inkey server.key -out server.p12 -name tomcat -CAfile serverCA.crt -caname root -chain
のTomcatのドキュメントの例を使用することはできません、Tomcatにそれを追加する必要があります。だから私はそれをTomcatにどのように追加するのですか?
のJava暗号が設計されています:あなたのクライアントのためのCA証明書を含むystore Javaに自己署名証明書を受け入れる唯一の方法は、証明書に署名したルートCA証明書をJavaのデフォルトキーストアの信頼できる証明書リストに追加することです。私は数年前にこれをやったが、それは容易ではなかった。残念ながら、今は私の古いメモを見つける時間がありません。誰かが詳細を提供できることを願っています。 –
Ok、歓声ルートCA証明書を追加することに関連して私が見つけられるものを見てみましょう – tojofo
@tojofo:これらの証明書は何ですか?CNで作成し、自己署名しましたか? – Cratylus