Проблема в следующем. Есть томкат 6.0, jdk 1.6.0 и jre 1.6.0. Нужно заставить кота работать под https://localhost:8443/.
Дефолтный keystore лежит в $HOME_DIR как .keystore .
Читал доки к коту, книжки к коту, http://java.sun.com/j2se/1.5.0/docs/tooldocs/windows/keytool.html и очень понравилось http://forum.vingrad.ru/forum/topic-91873/unread-1/hl/keytool/index.html, но мне не нужно подписывать клиента, только сервер, вот для http://www.acegisecurity.org/multiproject/acegi-security-sample-contacts/ssl/howto.txt.
Суть в том что у меня создаётся только privatekeyentry, как создать public не понимаю, если по команде keytool -genkey -alias myalias должны создаваться оба, то у меня этого не происходит.
Вот что я пытался сделать и что получилось| Код |
C:\Program Files\Java\jdk1.6.0_01\bin>keytool -genkey -alias tomcat Enter keystore password: What is your first and last name? [Unknown]: localhost What is the name of your organizational unit? [Unknown]: orgunit What is the name of your organization? [Unknown]: org What is the name of your City or Locality? [Unknown]: city What is the name of your State or Province? [Unknown]: state What is the two-letter country code for this unit? [Unknown]: ru Is CN=localhost, OU=orgunit, O=org, L=city, ST=state, C=ru correct? [no]: yes
Enter key password for <tomcat> (RETURN if same as keystore password): Re-enter new password:
C:\Program Files\Java\jdk1.6.0_01\bin>keytool -list -v -alias tomcat Enter keystore password: Alias name: tomcat Creation date: 03.09.2007 Entry type: PrivateKeyEntry Certificate chain length: 1 Certificate[1]: Owner: CN=localhost, OU=orgunit, O=org, L=city, ST=state, C=ru Issuer: CN=localhost, OU=orgunit, O=org, L=city, ST=state, C=ru Serial number: 46dc20a5 Valid from: Mon Sep 03 15:56:37 BST 2007 until: Sun Dec 02 14:56:37 GMT 2007 Certificate fingerprints: MD5: AC:51:65:58:44:1B:E7:B5:BA:1F:23:C1:3F:2D:12:6A SHA1: 4F:8F:6F:63:71:78:82:89:69:EF:93:EE:90:36:A3:A1:B6:25:8D:E0 Signature algorithm name: SHA1withDSA Version: 3
C:\Program Files\Java\jdk1.6.0_01\bin>keytool -selfcert -alias tomcat Enter keystore password:
C:\Program Files\Java\jdk1.6.0_01\bin>keytool -export -file cert.txt -alias tomc at Enter keystore password: Certificate stored in file <cert.txt>
C:\Program Files\Java\jdk1.6.0_01\bin>keytool -list -v -alias tomcat Enter keystore password: Alias name: tomcat Creation date: 03.09.2007 Entry type: PrivateKeyEntry Certificate chain length: 1 Certificate[1]: Owner: CN=localhost, OU=orgunit, O=org, L=city, ST=state, C=ru Issuer: CN=localhost, OU=orgunit, O=org, L=city, ST=state, C=ru Serial number: 46dc20e6 Valid from: Mon Sep 03 15:57:42 BST 2007 until: Sun Dec 02 14:57:42 GMT 2007 Certificate fingerprints: MD5: 70:DC:FA:E0:2F:20:6E:E6:EB:0F:22:1A:C8:29:E9:9E SHA1: A4:A1:72:F4:CD:58:2E:CD:82:64:14:25:21:96:A8:97:28:8E:C7:E2 Signature algorithm name: SHA1withDSA Version: 3
C:\Program Files\Java\jdk1.6.0_01\bin>
|
Короче, только PrivateKeyEntry и больше ничего.... Правильно ли я считаю, что в конце концов мне всё нужно импортировать в $JAVA_HOME/jre/lib/security/cacerts ?
|