Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > сертификат для tomcat


Автор: Zamuta 3.9.2007, 13:23
Проблема в следующем. Есть томкат 6.0, jdk 1.6.0 и jre 1.6.0. Нужно заставить кота работать под https://localhost:8443/.

Дефолтный keystore лежит в $HOME_DIR как .keystore .

Читал доки к коту, книжки к коту, http://java.sun.com/j2se/1.5.0/docs/tooldocs/windows/keytool.html и очень понравилось http://forum.vingrad.ru/forum/topic-91873/unread-1/hl/keytool/index.html, но мне не нужно подписывать клиента, только сервер, вот для http://www.acegisecurity.org/multiproject/acegi-security-sample-contacts/ssl/howto.txt.

Суть в том что у меня создаётся только privatekeyentry, как создать public не понимаю, если по команде keytool -genkey -alias myalias должны создаваться оба, то у меня этого не происходит.

Вот что я пытался сделать и что получилось
Код


C:\Program Files\Java\jdk1.6.0_01\bin>keytool -genkey -alias tomcat
Enter keystore password:
What is your first and last name?
  [Unknown]:  localhost
What is the name of your organizational unit?
  [Unknown]:  orgunit
What is the name of your organization?
  [Unknown]:  org
What is the name of your City or Locality?
  [Unknown]:  city
What is the name of your State or Province?
  [Unknown]:  state
What is the two-letter country code for this unit?
  [Unknown]:  ru
Is CN=localhost, OU=orgunit, O=org, L=city, ST=state, C=ru correct?
  [no]:  yes

Enter key password for <tomcat>
        (RETURN if same as keystore password):
Re-enter new password:

C:\Program Files\Java\jdk1.6.0_01\bin>keytool -list -v -alias tomcat
Enter keystore password:
Alias name: tomcat
Creation date: 03.09.2007
Entry type: PrivateKeyEntry
Certificate chain length: 1
Certificate[1]:
Owner: CN=localhost, OU=orgunit, O=org, L=city, ST=state, C=ru
Issuer: CN=localhost, OU=orgunit, O=org, L=city, ST=state, C=ru
Serial number: 46dc20a5
Valid from: Mon Sep 03 15:56:37 BST 2007 until: Sun Dec 02 14:56:37 GMT 2007
Certificate fingerprints:
         MD5:  AC:51:65:58:44:1B:E7:B5:BA:1F:23:C1:3F:2D:12:6A
         SHA1: 4F:8F:6F:63:71:78:82:89:69:EF:93:EE:90:36:A3:A1:B6:25:8D:E0
         Signature algorithm name: SHA1withDSA
         Version: 3

C:\Program Files\Java\jdk1.6.0_01\bin>keytool -selfcert -alias tomcat
Enter keystore password:

C:\Program Files\Java\jdk1.6.0_01\bin>keytool -export -file cert.txt -alias tomc
at
Enter keystore password:
Certificate stored in file <cert.txt>

C:\Program Files\Java\jdk1.6.0_01\bin>keytool -list -v -alias tomcat
Enter keystore password:
Alias name: tomcat
Creation date: 03.09.2007
Entry type: PrivateKeyEntry
Certificate chain length: 1
Certificate[1]:
Owner: CN=localhost, OU=orgunit, O=org, L=city, ST=state, C=ru
Issuer: CN=localhost, OU=orgunit, O=org, L=city, ST=state, C=ru
Serial number: 46dc20e6
Valid from: Mon Sep 03 15:57:42 BST 2007 until: Sun Dec 02 14:57:42 GMT 2007
Certificate fingerprints:
         MD5:  70:DC:FA:E0:2F:20:6E:E6:EB:0F:22:1A:C8:29:E9:9E
         SHA1: A4:A1:72:F4:CD:58:2E:CD:82:64:14:25:21:96:A8:97:28:8E:C7:E2
         Signature algorithm name: SHA1withDSA
         Version: 3

C:\Program Files\Java\jdk1.6.0_01\bin>



Короче, только PrivateKeyEntry и больше ничего....
Правильно ли я считаю,  что в конце концов мне всё нужно импортировать в $JAVA_HOME/jre/lib/security/cacerts ?

Автор: Zamuta 4.9.2007, 04:50
Всё разобрался. Это настолько просто, что в начале даже тяжело понять как же это всё работает....кажется что что-то забыл...

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)