26 août 2022
Cet article explique comment installer et configurer votre certificat SSL dans Tomcat. Vous aurez besoin d'un fichier d'échange d'informations personnelles (.pfx) ou d'un fichier Java Keystore (.jks) pour configurer votre serveur. Pour obtenir un fichier .pfx, commandez un Certificat SSL. Pour obtenir un fichier .jks, veuillez suivre nos instructions Java Keytool - Créer Keystore et fournissez votre propre CSR pendant le processus de commande.
Veuillez regarder la vidéo ci-dessous pour le tutoriel.
Ou, vous pouvez consulter les étapes ci-dessous.
<Connector port="443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" SSLEnabled="true" clientAuth="false" sslProtocol="TLS"keyAlias="server" keystoreFile="/home/user_name/your_site_name.jks" keystorePass="your_keystore_password" />
<Connector port="443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" SSLEnabled="true" clientAuth="false" sslProtocol="TLS" keystoreFile="conf/mydomain.pfx" keystorePass="your_keystore_password" keystoreType="PKCS12"/>
Mot de passe incorrect
Cette erreur se produit lors de l'installation. Vous pouvez recevoir ce message d'erreur si le mot de passe est entré sur le connecteur className au lieu du className d’usine. Entrez le mot de passe dans le champ correct pour résoudre l'erreur.
Si vous ne vous souvenez plus votre mot de passe, votre certificat doit être réémis.
Keystore altéré avec
Si le mot de passe est entré correctement, le problème peut être avec le Keystore. Vérifiez si le bon alias de Keystore a été utilisé et s'il existe. Si le magasin de clés est corrompu, un nouveau keystore doit être crée avec une nouvelle clé privée et le certificat réémis.
Cette erreur se produit lorsque les mots de passe de keystore et keyEntry sont différents. Pour résoudre ce problème, vous devez supprimer toutes les traces du certificat précédent et demander le fichier.
Vous devez générer un nouveau Keystore, keyEntry et le CSR. Vous devez également spécifier le même mot de passe pour Keystore et le keyEntry.keytool -import -alias [keyentry_friendly_name] -trustcacerts -file mycert.crt -keystore [keystore_name]
Vérifiez l’installation de votre certificat pour les problèmes et les vulnérabilités SSL.