自签名证书问题
背景:如果客户使用自签名证书配置的域名https,可能会导致信息化平台无法和人员定位同步,需要把证书导入到jdk中
方法:
确认证书位置及名称
如/home/seekcy/softs/nginx/conf/cert/elkemsil.com.pem
1.用下面的命令导入证书,注意 -alias后面是证书别名,可以自行配置
-file后面是上面证书的绝对路径,需要和本地项目对应
这段命令是一行
keytool -import -alias elkemsil.com.pem -file /home/seekcy/softs/nginx/conf/cert/elkemsil.com.pem -keystore /home/seekcy/softs/jdk1.8/jre/lib/security/cacerts -storepass changeit
2.用下面的命令验证证书是否成功导入
keytool -list -alias elkemsil.com.pem -keystore /home/seekcy/softs/jdk1.8/jre/lib/security/cacerts -storepass changeit
转载请注明作者和出处,并添加本页链接。
原文链接:
//svn.seekcy.com:33382/679