mam nastepujaca sytuacje

-posiadam 2 x .crt oraz jeden .key chce zrobic konwersje do .p12 zeby uzyc certyfikatu w tomcacie

probuje wykonac:

openssl pkcs12 -export -in xxx.crt -inkey xxx.key -out mycert.p12 -name tomcat -CAfile yyy.crt -caname intermediate -chain

otrzymuje - No certificate matches private key

wykonuje:

openssl pkcs12 -export -in xxx.crt -inkey xxx.key -out mycert.p12 -name tomcat -CAfile yyy.crt -caname intermediate

niby ok, tworzy się mycert.p12 wkladam go do odpowiedniego katalogu na serwerze - niby ok requesty przez httpsa dochodza i jest secure ... ale w zwrotce dostaje
net::ERR_INSECURE_RESPONSE. czyli co działa w jedną strone ?

dzieki za odpowiedz