我最近为我的网站购买了ann证书,在生成keystore时遇到了一些奇怪的事情。在高爸爸教程中,它说要导入根证书,安装中间证书并将已颁发的证书安装到密钥存储库中。
当从GoDaddy下载文件时,它给了我三个.crt文件。其中一个具有十六进制名称,这是实际的证书,另外还有两个文件名: gdig2.crt和gd_bundle-g2-g1.crt。
我应该如何以它们所做的方式使用这些文件?
注意:当查看包文件时,它包含3个证书。
发布于 2016-12-24 22:51:07
您需要有现有的密钥存储库,其中包含私钥(和临时证书)。如果您失去了它,您将需要重新开始,生成一个新的私钥、证书和CSR,并将其发送给您的CA进行替换。
然后,每次使用以下命令导入从CA (GoDaddy)收到的证书:
$ keytool -importcert -trustcacerts -keystore [yourstore.jks] \
-alias [certname] < [certificate].crt按照GoDaddy建议的顺序导入证书。您可能需要在开始之前复制您的密钥存储库,以防万一您破坏了一切。
发布于 2018-07-28 20:24:19
如果可以帮助someone.Tomcat 8
您不需要xxxx.crt.pem文件。只需在原始版本的密钥存储库文件(如果是更新证书)上运行以下命令,对于新证书,只需使用您刚刚创建的相同的密钥库文件来获取csr。
因此,在从Goddady收到zip文件后,输入以下命令。
keytool -import -alias root -keystore tomcat.keystore -trustcacerts -file gd_bundle-g2-g1.crt
keytool -import -alias tomcat -keystore tomcat.keystore -trustcacerts -file 123456fgscd.crt
sudo initctl restart tomcat不要忘记设置Catalina来指向您的密钥存储库(server.xml文件)
对啰。
发布于 2020-02-21 04:53:46
请遵循以下步骤
在您的终端中运行
键盘工具-import -alias root -keystore tomcat.keystore -trustcacerts -file {certificate}.crt
keytool -import -alias指的是-keystore tomcat.keystore -trustcacerts -file {bundle}.crt如果Godord{gd_bundle-g2-g1.crt}
密钥工具-import -alias tomcat -keystore tomcat.keystore -trustcacerts -file {证书}.crt
更改server.xml文件
重启tomcat
https://stackoverflow.com/questions/41316340
复制相似问题