2013-07-10 2 views
3

После нескольких учебников я установил свои SSL-сертификаты, как так:Glassfish нет ответа на HTTPS после установки SSL-сертификаты

Шага 1. Импорт хранилище ключей с ключом и CSR

keytool -importkeystore -srckeystore /root/cert/keystore.jks -destkeystore /usr/share/glassfish3/glassfish/domains/domain1/config/keystore.jks 

Шаг 2. Импорт корень, промежуточные и сертификат

keytool -import -trustcacerts -keystore /usr/share/glassfish3/glassfish/domains/domain1/config/keystore.jks -alias root -file /root/cert/Equifax.crt 
keytool -import -trustcacerts -keystore /usr/share/glassfish3/glassfish/domains/domain1/config/keystore.jks -alias intermediate1 -file /root/cert/RapidSSL_Primary_Intermediate.crt 
keytool -import -trustcacerts -keystore /usr/share/glassfish3/glassfish/domains/domain1/config/keystore.jks -alias intermediate2 -file /root/cert/RapidSSL_Secondary_Intermediate.crt 
keytool -import -trustcacerts -keystore /usr/share/glassfish3/glassfish/domains/domain1/config/keystore.jks -alias mydomain_com -file /root/cert/mydomain_com.crt 

3. Переименование всех s1as ссылки на mydomain_com в domain.xml

4. Перезапустите домен

/usr/share/glassfish3/glassfish/bin/asadmin restart-domain domain1 

Мой сертификат цепи правильно утверждает длину 4. alias сопоставляется с CSR, импортом подписанного сертификата и значением в domain.xml.

Однако при посещении https://mydomain.com я не получаю ответа, пока он работал нормально с самоподписанным сертификатом по умолчанию s1as. Что может быть неправильным?

ответ

6

Является ли ключевая фраза для импортированного ключа той же самой, что и ключевая фраза на сервере стеклянной рыбы?

Серверу нужна такая же кодовая фраза, как и ключевая фраза, для хранилища ключей и ключа. Поэтому проверьте, что все три фразы совпадают.

+0

О, у моего импортированного ключа есть еще один пароль, попробуйте изменить главный пароль! Позвольте вам знать, как это получается, спасибо заранее. – Aquillo

+0

Я знаю мой главный пароль, однако '/ usr/share/glassfish3/glassfish/bin/asadmin change-master-password domain1' прямо указывает' Неверный текущий главный пароль. Вы не сможете его изменить. У меня даже нет возможности ввести правильный пароль, есть ли способ сделать это? – Aquillo

+0

@Aquillo Никогда не менял мастер-пароль, поэтому я не могу помочь по этой теме. Возможно, самым легким в первую очередь может быть изменение пароля вашего ключа с помощью «keytool -keypasswd». –

Смежные вопросы