【问题标题】:Alias name [tomcat] does not identify a key entry别名 [tomcat] 无法识别密钥条目
【发布时间】:2018-07-01 03:17:36
【问题描述】:

我无法找到执行 CSR 时生成的密钥库,因此我通过创建新的密钥库导入了根证书和域证书。为域证书提供的别名是“tomcat”。我已经编辑了 server.xml 文件以指向新的密钥库,并且 keyAlias 被指定为“tomcat”

但是,当尝试连接 curl 时会引发“SSL 连接错误”。当我查看 catalina 日志时,我得到了以下行-

java.io.IOException:别名 [tomcat] 无法识别密钥条目

我尝试过使用不同的密钥库格式,甚至使用 java cacerts 作为密钥库。但没有任何效果。

谁能帮忙?

【问题讨论】:

  • 分享你遇到这个问题的代码。
  • 这是我正在做的一个 Apache tomcat 设置,不涉及任何代码
  • 所以你的问题是题外话。

标签: tomcat ssl keystore


【解决方案1】:

我已经通过从头开始设置 SSL 解决了这个问题。

  1. 使用 java keytool 生成密钥库。这将生成一个公钥和私钥对。
  2. 使用它,我创建了一个 CSR 并提供给提供新证书集的 CA(证书颁发机构)
  3. 我导出了在步骤 1 中获得的私钥,并将私钥、从 CA 收到的证书组合在一起以生成新的密钥库(.pfx 文件)并将我的 Tomcat 指向新的密钥库。

注意事项:

  1. 我在将证书导入使用 java keytool 创建的密钥库时遇到问题。无论我使用哪种方法,Tomcat 最终都无法在密钥库中找到该证书
  2. 作为一种解决方法,我从密钥库中导出了私钥(使用密钥库资源管理器应用程序),然后使用 open ssl 将私钥和公钥组合在一起
  3. 使用 open ssl 时,如果 CA 提供链证书,请将根证书和中间证书捆绑到一个文件中,然后使用它

【讨论】:

    猜你喜欢
    • 2021-07-16
    • 2012-02-06
    • 2018-02-24
    • 2018-05-06
    • 2013-09-12
    • 2012-07-03
    • 2022-01-14
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多