<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: https, tomcat, rsa private key</title>
    <link>https://opennet.dev/openforum/vsluhforumID8/7132.html</link>
    <description>Привет всем,&lt;br&gt;есть файл с ключом формата Key.key:&lt;br&gt;-----BEGIN RSA PRIVATE KEY-----&lt;br&gt;bla -bla -bla&lt;br&gt;bla -bla -bla&lt;br&gt;....&lt;br&gt;-----END RSA PRIVATE KEY-----&lt;br&gt;есть также файл с сертификатом, Cert.csr,&lt;br&gt;и необходимо добавить этот сертификат и ключ в томкэт для его работы через https.&lt;br&gt;Что я делаю&lt;br&gt;1) Добавляю сертификат keytool -import -alias tomcat -file /root/Cert.csr -keystore /java/jre1.6.0_20/lib/security/cacerts&lt;br&gt;2) openssl rsa -in Key.key -outform DER -out /root/.keystore&lt;br&gt;3)добавляю в server.xml секцию&lt;br&gt;Connector port=&quot;443&quot; maxHttpHeaderSize=&quot;8192&quot;&lt;br&gt;              maxThreads=&quot;150&quot; minSpareThreads=&quot;25&quot; maxSpareThreads=&quot;75&quot;&lt;br&gt;              enableLookups=&quot;false&quot; disableUploadTimeout=&quot;true&quot;&lt;br&gt;              acceptCount=&quot;100&quot; scheme=&quot;https&quot; secure=&quot;true&quot;&lt;br&gt;              clientAuth=&quot;false&quot; sslProtocol=&quot;TLS&quot; useBodyEncodingForURI=&quot;true&quot;&lt;br&gt;                keystoreFile=&quot;/root/.keystore&quot;&lt;br&gt;        keystorePass=&quot;changeit&quot;&lt;br&gt;        keyAlias=&quot;tomcat&quot;      &lt;br&gt;&lt;br&gt;&lt;br&gt;Перезапускаю томкэт и получаю в логах&lt;br&gt;SEVERE: Error initializing end</description>

<item>
    <title>https, tomcat, rsa private key (Alex)</title>
    <link>https://opennet.dev/openforum/vsluhforumID8/7132.html#2</link>
    <pubDate>Mon, 07 Feb 2011 19:20:50 GMT</pubDate>
    <description>&amp;gt; первый пункт ненужен.&lt;br&gt;&amp;gt; во втором попробуй так: &lt;br&gt;&amp;gt; 1. сконверти ключ и сертификат в формат pkcs12 &lt;br&gt;&amp;gt; openssl pkcs12 -export -inkey Key.key -in Cert.csr -out store.p12 &lt;br&gt;&amp;gt; 2. импортируй в хранилище в формате jks &lt;br&gt;&amp;gt; /opt/jdk1.6.0_22/bin/keytool -importkeystore  -srckeystore store.p12 -srcstoretype &lt;br&gt;&amp;gt; pkcs12  -destkeystore /root/.keystore -destalias tomcat -alias tomcat -srcalias 1 &lt;br&gt;&lt;br&gt;Спасибо огромное! Помогло, работает))&lt;br&gt;</description>
</item>

<item>
    <title>https, tomcat, rsa private key (kls)</title>
    <link>https://opennet.dev/openforum/vsluhforumID8/7132.html#1</link>
    <pubDate>Mon, 07 Feb 2011 05:48:42 GMT</pubDate>
    <description>первый пункт ненужен.&lt;br&gt;во втором попробуй так:&lt;br&gt;1. сконверти ключ и сертификат в формат pkcs12&lt;br&gt;openssl pkcs12 -export -inkey Key.key -in Cert.csr -out store.p12&lt;br&gt;2. импортируй в хранилище в формате jks&lt;br&gt;/opt/jdk1.6.0_22/bin/keytool -importkeystore  -srckeystore store.p12 -srcstoretype pkcs12  -destkeystore /root/.keystore -destalias tomcat -alias tomcat -srcalias 1&lt;br&gt;</description>
</item>

</channel>
</rss>
