【发布时间】:2018-08-30 04:03:13
【问题描述】:
根据这个link,根据接受的答案,其背后的原因是因为 SSL 证书是为完全不同的密钥对生成的。
但我不认为我使用不同的密钥对生成它。
我就是这样做的。
生成密钥库:
keytool -keysize 2048 -genkey -alias tomcat -keyalg RSA -keystore pbsks.keystore
生成 CSR:
keytool -certreq -keyalg RSA -alias tomcat -file csr.csr -keystore pbsks.keystore
使用生成的 csr 请求证书,然后我收到了文件。
导入根ca,中介并颁发证书。
keytool -import -alias root -keystore pbsks.keystore -trustcacerts -file root.crt
keytool -import -alias intermed -keystore pbsks.keystore -trustcacerts -file intermed.crt
keytool -import -alias tomcat -keystore pbsks.keystore -trustcacerts -file issuedcert.crt.pem
为什么会这样?
【问题讨论】:
标签: java ssl https keystore keytool