| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Java EE (J2EE) и Spring > Tomcat и Lets Encrypt |
| Автор: Spidometrs 26.6.2018, 13:20 | ||||
| Использую СМСку, которая работает на Tomcat 8.5. Установлено всё на win server 2012r2. Сайт работает на порту 80. Нужно добавить работу сайта на порту 443 с сертификатом от Lets Encrypt. На сайте www.sslforfree.com сгенерировал файлы для домена. Сайт выдал 3 файла: ca_bundle.crt, certificate.crt, private.key. Пароль сайт не запрашивал и не выдал. Вроде Lets Encrypt генерирует ключ без пароля. На диске С создал папку C:\www-cert-key\ и закинул в неё все три файла. В файле server.xml создал запись:
Для проверки хранилища ключей ввел команду в CMD:
Java ругается на неправильный формат файла. Говорит нужен формат jks. Ну правильно говорит, только я не знаю какой именно файл конвертировать и как быть без пароля. Куда положить файл certificate.crt? Где и как к нему прописать путь? Нужно ли объединять два файла в один certificate.crt и private.key или нет? Как содать пароль и нужно ли его создавать? Если нужно создавать пароль, то обязательно ли устанавливать OpenSSL на сервер? Не знаю что дальше делать. Подскажите? |
| Автор: LSD 26.6.2018, 13:38 |
| Эти файлы нельзя использовать напрямую их надо импортировать в keystore. https://tomcat.apache.org/tomcat-7.0-doc/ssl-howto.html#Installing_a_Certificate_from_a_Certificate_Authority |