在AWS实例的Tomcat中安装GoDaddy SSL证书:证书文件选择困惑
解决GoDaddy SSL证书导入Tomcat Java密钥库的问题
我来帮你理清楚这几个证书文件该怎么用——GoDaddy的文件命名确实容易让人犯迷糊!先给你拆解下手里的三个文件:
c4c170b79c58acc3.crt:这是你的域名专属证书,就是对应你网站的实体证书,是必须导入的核心文件,没有它就没法证明你的域名身份。gd_bundle-g2-g1.crt:这是GoDaddy提供的完整证书链文件,里面包含了中间证书和根证书,作用是让浏览器能层层验证到信任的根证书,确保你的域名证书被认可,这个也必须导入。gdig2.crt.pem:这个是单独的G2中间证书,和bundle文件里的其中一个证书内容完全重复,所以你根本不需要单独用它,直接用bundle文件就够了。
接下来给你说具体的导入步骤(假设你已经有了包含私钥的Java密钥库文件,比如tomcat.keystore):
方法一:合并证书后导入(推荐)
- 新建一个文件
full_chain.crt,先把c4c170b79c58acc3.crt里的所有内容复制进去,再把gd_bundle-g2-g1.crt里的所有内容追加到后面(顺序别搞反,先域名证书,再证书链)。 - 用
keytool命令导入到密钥库:
keytool -import -alias mydomain -keystore tomcat.keystore -file full_chain.crt
注意:
alias要和你之前生成CSR请求时用的别名保持一致,不然会出现私钥和证书不匹配的问题。
方法二:分开导入证书链和域名证书
如果你不想合并文件,也可以分开导入:
- 先导入证书链文件:
keytool -import -alias godaddy-chain -keystore tomcat.keystore -file gd_bundle-g2-g1.crt
- 再导入你的域名专属证书:
keytool -import -alias mydomain -keystore tomcat.keystore -file c4c170b79c58acc3.crt
导入完成后,你就可以配置Tomcat的server.xml文件,指定这个密钥库的路径和密码,重启Tomcat就能生效了。
内容的提问来源于stack exchange,提问作者Tim Biegeleisen
相关产品推荐
相关产品推荐

