2013-11-11 3 views
0

У нас есть требование, когда у нас есть файл my.crt, который мы хотим использовать с cacerts.weblogic ssl cacerts issue

  • Я проверил блоги и документацию ее не ясно, о том, как использовать my.crt файл с cacerts
  • я использовал -Dweblogic.security.SSL.trustedCAkeystore='/xxx/sr/cacerts' изменить путь к хранилищу ключей, но не может видеть его загрузку в журналах

Кроме того, при создании identity.jks и trust.jks из cacerts файла я получаю:

keytool -importcert -alias mykey -trustcacerts -file trust.jks -keystore cacerts -storepass changeit 
keytool error: java.lang.Exception: Input not an X.509 certificate 

Кроме того, я должен использовать пользовательские идентификационные пользовательские Tru го или пользовательская идентичность и командная строка доверие, чтобы получить эту работу

+0

Похоже, у вас есть много вопросов и не понимают CERT поколения ... Вот как сделать то, что вы просите: http://docs.oracle.com/cd/E19798-01/821-1841/gjrgy/index.html –

ответ

0

вы даете неправильные значения Keytool команды ....

если вы хотите импортировать файл .crt в cacerts, то вы должны указать в команде Keytool но вы указываете trust.jks здесь ....

Неправильно:

Keytool -importcert -alias MyKey -trustcacerts -file trust.jks -keystore cacerts -storepass changeit

Правильно: Используйте приведенную ниже команду. должен работать

Keytool -importcert -alias MyKey -trustcacerts -file filename.crt -keystore cacerts -storepass changeit