Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > Tomcat и Lets Encrypt


Автор: Spidometrs 26.6.2018, 13:20
Использую СМСку, которая работает на Tomcat 8.5.
Установлено всё на win server 2012r2.
Сайт работает на порту 80. Нужно добавить работу сайта на порту 443 с сертификатом от Lets Encrypt.
На сайте www.sslforfree.com сгенерировал файлы для домена. Сайт выдал 3 файла: ca_bundle.crt, certificate.crt, private.key. Пароль сайт не запрашивал и не выдал. Вроде Lets Encrypt генерирует ключ без пароля
На диске С создал папку C:\www-cert-key\ и закинул в неё все три файла.
В файле server.xml создал запись:
Код

   <Connector
   port="443"
   protocol="HTTP/1.1"
   SSLEnabled="true"
   address="10.10.0.9"
   maxThreads="150"
   scheme="https"
   secure="true"
   clientAuth="false"
   sslProtocol="TLS"
   keystoreFile="C:\www-cert-key\private.key"
   keystorePass="XXXXX"
/>

Для проверки хранилища ключей ввел команду в CMD:
Код

cd C:\Program Files\Java\jre1.8.0_161\bin
keytool -list -v -keystore C:\www-cert-key\private.key

Java ругается на неправильный формат файла. Говорит нужен формат jks. Ну правильно говорит, только я не знаю какой именно файл конвертировать и как быть без пароля.
Куда положить файл certificate.crt? Где и как к нему прописать путь?
Нужно ли объединять два файла в один certificate.crt и private.key или нет? Как содать пароль и нужно ли его создавать? Если нужно создавать пароль, то обязательно ли устанавливать OpenSSL на сервер?
Не знаю что дальше делать.
Подскажите?

Автор: LSD 26.6.2018, 13:38
Эти файлы нельзя использовать напрямую их надо импортировать в keystore.
https://tomcat.apache.org/tomcat-7.0-doc/ssl-howto.html#Installing_a_Certificate_from_a_Certificate_Authority

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)