
Verisign から提供された 3 つのファイル sample.cert、sample.CA、sample.key があります。Tomcat 用のキーストアを作成する必要があります。調べたところ、.key ファイルを直接使用してキーストアを作成することはできません。
使用したコマンドは以下のとおりです。
pkcs12 -export -in sample.cert -inkey sample.key -CAfile sample.crt -out sample.p12
(sample.CA を sample.crt に変更しました。)
openssl を使用して sample.p12 ファイルを作成します。次に、keytool を使用して sample.p12 を sample.jsk にインポートします。
keytool -importkeystore -srckeystore sample.p12 -destkeystore sample.jks -srcstoretype pkcs12
証明書を確認すると、 と表示されますIntermediate certificate chaining issue
。
何か案が?