powered by simpleCommunicator - 2.0.56     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Установка SSL сертификата на Tomcat 9
18 сообщений из 18, страница 1 из 1
Установка SSL сертификата на Tomcat 9
    #39711137
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ребят помогите пж. я не знаю что делать уже. Заказчик скинул архив с файликами:

авторAddTrustExternalCARoot.crt
COMODORSAAddTrustCA.crt
COMODORSADomainValidationSecureServerCA.crt
SSL.key
domain.crt

мне нужно сиё поставить на Tomcat 9. Столько уже гайдов пересмотрел но нифига не ставиться.
Везде все разное. что делать, как правильно - не понятно вообще.

Подскажите годный гайд пожалуйста.
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711149
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TsyklopПодскажите годный гайд пожалуйста .
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711155
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. Sidorov,
сразу стало понятно как его подключить (нет)
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711160
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tsyklop,

что не получается?
вообще сертификаты даются на сайт, а там как правило разруливает апач, или что-то подобное
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711164
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tsyklopсразу стало понятно... что надо спросить у отправителя о формате SSL.key, если со своей стороны вы не можете этого определить.
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711174
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вадя, нет у меня апача. прсто tomcat 9. Якобы все импортирую, но когда захожу пишет что "Ошибка нарушения конфиденциальности" Подключение не защищено.
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711178
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711192
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вадяTsyklop,
это смотрел https://www.digicert.com/csr-ssl-installation/tomcat-keytool.htm
Смотрел. Сгенерил тут команду. выполнил у себя. потом делал как тут https://www.oodlestechnologies.com/blogs/Configure-multi-domain-SSL-certificate-in-tomcat. импортировал файлы которые есть у меня.
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711194
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вадя, тоже самое все равно.
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711198
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Делаю такие команды:

авторkeytool -genkey -alias tomcat -keyalg RSA -keysize 2048 -keystore site_com.jks -dname "CN=site.com,OU=Web, O=Site, L=Sity, ST=Sity, C=UA" && keytool -certreq -alias tomcat -file site_com.csr -keystore site_com.jks

keytool -import -trustcacerts -alias root -file AddTrustExternalCARoot.crt -keystore site_com.jks

keytool -import -trustcacerts -alias intermediate1 -file COMODORSAAddTrustCA.crt -keystore site_com.jks

keytool -import -trustcacerts -alias intermediate2 -file COMODORSADomainValidationSecureServerCA.crt -keystore site_com.jks

keytool -import -trustcacerts -alias tomcat -file site_com.crt -keystore site_com.jks

на что в итоге получаю:

авторkeytool error: java.lang.Exception: Public keys in reply and keystore don't match
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711201
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tsyklop,

попробуй сделать самоподписанный сертификат
вот так я делал
https://gist.github.com/bendem/7548d3dd2b2869e2d4ef
http://sourceforge.net/projects/xca
создаем закрытый ключ
создаём запрос на сертификат
подписываем
экспортируем в PKCS12
импортируем
C:\JavaJDK\jre\bin\keytool -importkeystore -deststorepass 1qaz1qaz -destkeypass 1qaz1qaz -srcstoretype PKCS12 -destkeystore mo.jks -srckeystore mo_bb.p12 -srcstorepass 1qaz1qaz -alias mo.bb


синее меняешь на своё
может с ним получится
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711215
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TsyklopРебят помогите пж. я не знаю что делать уже. Заказчик скинул архив с файликами:

авторAddTrustExternalCARoot.crt
COMODORSAAddTrustCA.crt
COMODORSADomainValidationSecureServerCA.crt
SSL.key
domain.crt

мне нужно сиё поставить на Tomcat 9. Столько уже гайдов пересмотрел но нифига не ставиться.
Везде все разное. что делать, как правильно - не понятно вообще.

Подскажите годный гайд пожалуйста.

если мне не изменяет память...

Код: powershell
1.
2.
cat domain.crt COMODORSADomainValidationSecureServerCA.crt  COMODORSAAddTrustCA.crt AddTrustExternalCARoot.crt > ssl.crt
openssl pkcs12 -export -in ssl.crt -inkey SSL.key -name fqdn -out ssl.p12



потом p12 скармливаете коту
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711273
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Андрей Панфилов, сделал. Сервак запускается, но зайти не могу. ERR_SSL_PROTOCOL_ERROR
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711279
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tsyklop,

обычно через openssl смотрят что там не так:
Код: java
1.
openssl s_client -connect host:port
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711285
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Андрей Панфилов,

Написало no peer certificate available.
No client certificate CA names sent
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711291
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tsyklop,

а зачем вам аутентификация по клиентским сертификатам?
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711292
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Андрей Панфилов, не нужна она.
...
Рейтинг: 0 / 0
Установка SSL сертификата на Tomcat 9
    #39711293
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Решилось все так:

https://ru.stackoverflow.com/a/700104/208500
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Установка SSL сертификата на Tomcat 9
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]