See juhis illustreerib SSL-sertifikaatide installimist Tomcati või mõnda muusse Java-põhisesse serverisse keytool, käsurea tööriist võtmete ja sertifikaatide haldamiseks Java KeyStore'is.
Juur- ja vahesertifikaadid
Serverisertifikaadi nõuetekohane toimimine sõltub vahe- ja juursertifikaatide edukast installimisest. Kogu SSL.com sertifikaatide kett sisaldab tavaliselt 4 faili (vanemad USERTRUSTi juured kasutavad ka 4 faili):
SSL.com juured
| Sertifikaadifailid |
Kirjeldus |
|---|---|
| CERTUM_TRUSTED_NETWORK_CA.crt | Juur 1 sertifikaat |
| SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt | Juur 2 sertifikaat |
| SSL_COM_RSA_SSL_SUBCA.crt | Vahesertifikaat |
| teie_domeen_siin.crt | Allkirjastatud serveri sertifikaat |
USERTRUST juured
| Sertifikaadifailid |
Kirjeldus |
|---|---|
| AAACertificateServices.crt | Juursertifikaat |
| USERTrustRSAAAACA.crt | Vahetunnistus 1 |
| SSLcomDVCA_2.crt | Vahetunnistus 2 |
| teie_domeen_siin.crt | Allkirjastatud serveri sertifikaat |
Sertifikaadi paigaldamine Keytooliga
domain.key oma võtmehoidja nimega.Juursertifikaatide importimiseks kasutage käsku keytool järgmiselt (kasutage klõpsatavatel vahelehtedel SSL.com juurte ja USERTRUSTi juurte juhiste vahel valimist:
Kasutage käsu keytool, et importida juursertifikaat Certum järgmiselt:
keytool -import -trustcacerts -alias root1 -fail CERTUM_TRUSTED_NETWORK_CA.crt -keystore domain.key
Kasutage sama protsessi SSL.com juursertifikaadi jaoks, kasutades käsku keytool (pange tähele, et alias on veidi erinev kui varem):
keytool -import -trustcacerts -alias root2 -fail SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt -keystore domain.key
Järgmisena installite vahesertifikaadi:
keytool -import -trustcacerts -alias INTER -fail SSL_COM_RSA_SSL_SUBCA.crt -keystore domain.key
Kasutage juhtsertifikaadi USERTRUST importimiseks käsu keytool järgmiselt:
keytool -import -trustcacerts -alias root -fail AAACertificateServices.crt -keystore domain.key
Kasutage sama protsessi esimese vahesertifikaadi jaoks, kasutades käsku keytool:
keytool -import -trustcacerts -alias INTER1 -fail USERTrustRSAAAACA.crt -keystore domain.key
Järgmisena installite teise vahesertifikaadi (pange tähele, et varjunimi on varasemast veidi erinev):
keytool -import -trustcacerts -alias INTER2 -fail SSLcomDVCA_2.crt -keystore domain.key
Kasutage sama protsessi saidisertifikaadi jaoks, kasutades käsku keytool. Selle sertifikaadi varjunimi peaks vastama varjunimele, mida kasutasite sertifikaadi loomisel CSR.
keytool -import -trustcacerts -alias yyy (kus yyy on selle käigus määratud alias CSR loomine) -fail domain.crt -keystore domain.key
Seejärel küsitakse parooli:Enter keystore password: (Seda kasutati ajal CSR loomine)
Ssl-i sertifikaadi kohta kuvatakse järgmine teave ja teilt küsitakse, kas soovite seda usaldada (vaikimisi pole seda, tippige „y“ või „jah“):
Omanik: CN = juur, O = juur, C = USA emitent: CN = juur, O = juur, C = USA seerianumber: 111111111111 Kehtiv alates: R jaan 01 23:01:00 GMT 1990 kuni: N jaan 01 23: 59:00 GMT 2050 Sertifikaadi sõrmejäljed: MD5: D1: E7: F0: B2: A3: C5: 7D: 61: 67: F0: 04: CD: 43: D3: BA: 58 SHA1: B6: GE: DE: 9E : 4C: 4E: 9F: 6F: D8: 86: 17: 57: 9D: D3: 91: BC: 65: A6: 89: 64 Usaldate seda sertifikaati? [ei]:
Siis kuvatakse järgmine teade:
Sertifikaat lisati võtmepoodi
Kõik sertifikaadid on nüüd laaditud ja esitatakse õige juursertifikaat.