• 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏吧

在Glassfish应用服务器中导入SSL证书

java 来源:user6721269 4次浏览

我试图在NetBeans IDE上的项目上启用SSL并使用Glassfish应用服务器。在Glassfish应用服务器中导入SSL证书

对于SSL;我遵循以下程序。

  1. 生成的密钥库>keytool -genkey -alias client_keystore -keyalg RSA -keystore client_keystore.jks -keysize 2048
  2. 生成CSR>keytool -certreq -alias client_keystore -file yourcsrname.csr -keystore client_keystore.jks
  3. 提交CSR给另一方。
  4. 收到派对的三份.pem证书。我将.pem转换为.crt为openssl x509 -outform der -in your-cert.pem -out your-cert.crt
  5. 将证书导入到我的密钥存储库,如下所示;

keytool -import -trustcacerts -alias intermediate -file GoDaddy_Intermediate.crt -keystore client_keystore.jks

keytool -import -trustcacerts -alias root -file GoDaddy_Root.crt -keystore client_keystore.jks

keytool -import -trustcacerts -alias BizSwitch -file BizSwitch.crt -keystore client_keystore.jks

  • 导入密钥库到默认的glassfish密钥库>keytool -importkeystore -srckeystore ~/Downloads/ipay/client_keystore.jks -destkeystore keystore.jks
  • 重新启动的GlassFish服务器。
  • 我不确定这是否全部,但我得到了sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target异常。

    重新启动时,从glassfish日志中我也没有看到加载的证书。

    我错过了什么吗?

    ===========解决方案如下:

    是您的文件夹/ domains/domain1/config中的密钥库?

    看起来像glassfish没有指向正确的密钥库,因为您正确导入了证书。


    版权声明:本文转自网络文章,转载此文章仅为分享知识,如有侵权,请联系管理员进行删除。
    喜欢 (0)