将更新的PFX通配符安装到tomcat密钥库中

Dan*_*nny 7 ssl tomcat7

所以我有一个客户,他的组织*.company.com有一个pfx通配符证书.我需要将证书放入tomcat密钥库以获取使用Tomcat Apache 7的软件.我是否需要将此pfx文件转换为pem文件才能执行此操作?

它让我更加困惑,因为我习惯于通过创建密钥库来生成SSL,生成CSR,提交和安装,但由于现在完成了前三个步骤,我只是不想搞砸密钥库(显然会做一个备份).

任何帮助都会很棒,请随时向我提出更多问题,但我确信我遗漏了重要的细节.

Dan*_*nny 16

在Web上找到一些文档,有些人指出必须从PFX/PKCS12格式中提取密钥并转换为JKS(Java密钥库).但我也看到一些文档建议只输入密钥库文件作为pfx文件.所以我尝试了并且工作了.

keystoreFile="certificate.pfx" keystorePass="yourpassword" keystoreType="PKCS12"
Run Code Online (Sandbox Code Playgroud)

将PKCS12设置为密钥库类型非常重要,因为默认情况下我认为Tomcat正在寻找JKS格式.

希望这有助于将来的人.