【发布时间】:2021-02-07 17:46:38
【问题描述】:
我在 aws 上为 https 配置了一个 tomcat 服务器,证书设置为在几天后过期。我知道有一系列证书(从根 -> 中间证书 -> 实际域证书开始)。生成 .csr 文件后,我得到了一组 crt 文件(根 -> 中间 -> 域证书)。
除了通过门户将域证书导入aws负载均衡器,
- 我需要在 tomcat 上安装所有三个吗?还是只是设置为过期的域证书?
- 当我将域证书导入 tomcat 密钥库时,它会替换旧证书吗?或者有没有在更换新证书之前删除旧证书的概念
- 导入并重新启动 tomcat 后,浏览器/客户端通常会出现“网站不受信任”错误的停机时间吗?
【问题讨论】:
标签: amazon-web-services tomcat https ssl-certificate keystore