stefan-becker
New Member
Hallo zusammen,
ich breche hier gerade zusammen. Ich möchte meinen Tomcat mit einem CA signierten Zertifikat ausstatten.
Hierzu habe ich einen Keystore angelegt:
Dann einen CSR erstellt:
Und diesen an die CA geschickt. Von dort habe ich dann vier CRT Files bekommen:
Dann habe ich die Zertifikate nach der Reihe in den Keystore geschoben, mit
Wenn ich jetzt den Keystore in der Tomcat Konfiguration hinterlege, sehe ich im Logfile
Dann habe ich den Keystore in PKCS#12 umgewandelt
Und dann in PEM
Nun sehe ich keinen Fehler mehr im Log, wenn ich mit open_ssl teste, sehe ich das eigentliche Zertifikat, aber die Zertifikatskette. Das merkt dann auch openssl an.
Weiß jemand, was ich falsch mache? Oder baue das falsch zusammen?
Stefan
ich breche hier gerade zusammen. Ich möchte meinen Tomcat mit einem CA signierten Zertifikat ausstatten.
Hierzu habe ich einen Keystore angelegt:
Code:
keytool -genkey -keyalg RSA -keystore eakte.keystore
Dann einen CSR erstellt:
Code:
keytool -certreq -keyalg RSA -file eakte.csr -keystore eakte.keystore
Und diesen an die CA geschickt. Von dort habe ich dann vier CRT Files bekommen:
- AddTrustExternalCARoot.crt
- COMODORSAAddTrustCA.crt
- COMODORSAOrganizationValidationSecureServerCA.crt
- eakte_example_com.crt
Dann habe ich die Zertifikate nach der Reihe in den Keystore geschoben, mit
Code:
keytool.exe -import -trustcacerts -alias intermediate_COMODORSAAddTrustCA -file COMODORSAAddTrustCA.crt -keystore eakte.keystore
Wenn ich jetzt den Keystore in der Tomcat Konfiguration hinterlege, sehe ich im Logfile
the message error:0906D06CEM routinesEM_read_bio:no start line
Dann habe ich den Keystore in PKCS#12 umgewandelt
Code:
keytool.exe -importkeystore -srckeystore eakte.keystore -destkeystore eakte.p12 -srcstoretype jks -deststoretype pkcs12
Und dann in PEM
Code:
openssl pkcs12 -in eakte.p12 -out eakte.pem
Weiß jemand, was ich falsch mache? Oder baue das falsch zusammen?
Stefan