User Tools

Site Tools


java_keystore

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
java_keystore [2010/03/04 14:27] michaeljava_keystore [2022/11/22 07:47] (current) mduersch
Line 1: Line 1:
 ====== Java Keystore ====== ====== Java Keystore ======
 +
 +generieren eines Keystores:
 +  linux-:/home/michael/certs/2016 # keytool -genkey -alias "myalias" -keyalg RSA -keysize 2048 -sigalg   SHA256withRSA -keystore zaptstctx.keystore -dname "CN=myalias.domain.de, OU=ORG, O=??, L=??, ST=??, C=DE, EMAILADDRESS=email@address.de, C=DE"
 +  Enter keystore password:
 +
 +
  
 Apache Tomcat Apache Tomcat
Line 7: Line 13:
 Signed Request als .cer Signed Request als .cer
 Import failed Import failed
-Signed Request von .cer in .der umwandeln -> Failure  
-Alle Root Certs von .der in .cer umwandeln -> Erfolg 
- 
-**ACHTUNG: Besondes wichtig: Einen anderen ALIAS für den import des signierten Request verwenden. Umwandeln eventuell nicht nötig. Beim nächsten Mal testen** 
  
 Ablauf Manuell: Ablauf Manuell:
Line 20: Line 22:
   %JAVA_HOME%/bin/keytool -import -alias tomcat -keystore /path/to/tomcat/conf/cert/keys.kdb -file signedmyrequest.cer   %JAVA_HOME%/bin/keytool -import -alias tomcat -keystore /path/to/tomcat/conf/cert/keys.kdb -file signedmyrequest.cer
  
-Das ganze geht auch etwas Komfortabler mit einem netten kleinen Java-Tool namens [[http://portecle.sourceforge.net/|PORTECLE]]+Für Freunde der GUI auch mit Java-Tool namens [[http://portecle.sourceforge.net/|PORTECLE]] 
 + 
 +der signierte Request muss im Format PKCS#7 sein. Die Zertifizierungskette solle beim Umwandeln erhalten bleiben! Sonst kommt die Fehlermeldung:  
 +    keytool error: java.lang.Exception: Failed to establish chain from reply 
 + 
  
java_keystore.1267712855.txt.gz · Last modified: 2021/04/24 07:38 (external edit)