tomcat + ssl + windows

0

Albo ja na prawdę jestem głupi i nadaję się tylko do wykładania cukru na półki w Biedronce albo coś jest nie tak.

Od dwóch dni próbuję uruchomić ssl na Tomcat'ie pod windowsem.

  • odremowałem w server.xml Connector ssl'a
  • wygenerowałem keystore za pomocą keytool.exe
    i w/g dokumentacji tomcata'a wszystko powinno zadziałać. A tu taka niespodzianka :). Nie działa. Pomyślałem sobie że ten keytool to można sobie o kant d... rozbić i że potrzebuję prawdziwego certyfikatu.

OK. Przeczytałem że można skonwertować certyfikaty apache'a i ustawiając odpowiednie keyType i keyStore w Connectorze podpiąć ssl. Dostałem od znajomego już skonwertowany certyfikat (na 100% działający i podpisany) podłączyłem i też nie działa!

Mam dostęp do linuksa na którym jest uruchomiony tomcat z ssl i właśnie z tym certyfikatem. Skopiowałem całą konfigurację tomcata + certyfikat. Poprawiłem ścieżki na prawidłowe (na moim kompie) i nie działa!!!

konfiguracja mojego connectora:

    <Connector port="443" maxHttpHeaderSize="8192"
               maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
               enableLookups="false" disableUploadTimeout="true"
               acceptCount="100" scheme="https" secure="true"
	       keystoreType="pkcs12" keystoreFile="C:/mycert.p12"
               clientAuth="false" sslProtocol="TLS" URIEncoding="UTF-8" useBodyEncodingForURI="true" />

Czy może to mieć związek z tym że tomcat jest uruchomiony pod windowsem?? Czy spotkaliście się z takim problemem??

HELP!

0
  1. Tomcat posiada system logowania (na konsole i do pliku), więc trzeba sprawdzić co konkretnie mu nie pasuje. Zdecydowanie łatwiej rozwiązuje się problemy, gdy widzi się log/stos wywołań wyjątków.
  2. Nie podałeś hasła do certyfikatów, chyba że masz domyślne "changeit"
0
  1. Najlepsze jest to że w logach nie ma żadnych exception'ów, błędów, ani podejrzanych komunikatów :/
  2. hasło mam domyślne - changeit
0

tu masz opis krok po kroku http://java.zacheusz.eu/tomcat-uwierzytelnianie-klienta-ssl-przy-pomocy-certyfikatu/54/
nawet jak wygenerować certyfikaty i zrobić uwierzytelnianie klienta

0

Ja wiem :D

Przesiądź się na Linuxa :D

1 użytkowników online, w tym zalogowanych: 0, gości: 1