【发布时间】:2011-07-06 22:40:31
【问题描述】:
我在 Windows 上运行 Tomcat 6,并希望 Tomcat 对 Java 客户端 Web 请求使用除 cacerts 之外的不同信任存储。我试过添加这个设置:
-Djavax.net.ssl.trustStore="C:\ca.keystore"
到注册表中的键:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Apache Software Foundation\Procrun 2.0\Tomcat6\Parameters\Java
但这似乎不起作用。它仍然使用 JRE cacerts 存储。我们的 Java 代码向 HTTPS 端点发出 Web 请求,我想将证书保存在 JRE 以外的密钥存储中,因为在卸载/更新 java 时它会被删除。
【问题讨论】:
-
考虑到讨论,这个问题应该是“配置 JRE(我在其中运行 Tomcat)[...但这仅对 Tomcat 安装程序而言很重要...]使用默认以外的信任存储”。
-
@Bruno 否,因为该解决方案特定于 Tomcat。查看注册表项。
-
当然,我只是说这个问题可以澄清(顺便说一句,它属于 ServerFault),因为“配置 Tomcat”通常是指配置其连接器和容器本身。在这里,您完成了跨越整个 JRE 的配置。
-
@Bruno 是的,我同意服务器故障是一个更好的家。这是一个老问题,但我想提出解决方案以防它对其他人有所帮助。它确实帮助了 couple folks 在 java 牧场。
-
@cone 如果 Tomcat 在 Mac 上有启动脚本,您可以在启动脚本中指定这些 Java 初始化参数。
标签: java tomcat ssl https webclient