キーストアで秘密鍵と自己署名証明書を作成
keytool -genkey -alias mydomain -keystore mydomain.ks -dname cn = mydomain.com -keyalg RSA -sigalg SHA1withRSA
証明書要求を作成し、内部CAに送信しました
keytool -certreq -alias mydomain -keystore mydomain.ks -file mydomain_project.csr
Internal(Company)CAが証明書を発行すると、次のようになります。
例えば----- CERTIFICATE ----- MIAGCSqGSIb3DQEHAqCAMIACAQExADALBgkqhkiG9w0BBwGggDCCAmowggHXAhAF UbM77e50M63v1Z2A / 5O5MA0GCSqGSIb3DQEOBAUAMF8xCzAJBgNVBAYTAlVTMSAw E + cFEpf0WForA + eRP6XraWw8rTN8102zGrcJgg4P6XVS4l39 + l5aCEGGbauLP5W6 ----- END証明書をBEGIN -----
これを.pemファイルにコピーしました
(ID)KeyStoreの自己署名証明書をCA署名証明書で更新し、新しいJava Key Store(Trust)CA署名証明書を作成しました(.pemファイルを使用)
keytool -import -alias mydomain -trustcacerts -file company_cert.pem -keystore mydomain.ks
keytool -import -alias mydomain -trustcacerts -file company_cert.pem -keystore trust.jks
Weblogicで、次のようにキーストアをインポートし、SSLを有効にしました。
ID-mydomain.ks(秘密鍵+ CA証明書付き)
信頼-trust.jks(CA証明書があります)
問題:weblogicにデプロイされた内部サイトにアクセスすると。メッセージが表示されます-信頼できる証明書ではありません。次に、ブラウザから証明書をダウンロードするとhttpsが機能しますが、証明書には、内部CA名ではなく、指定したドメイン名で署名されていることが示されています。
質問:内部CA証明書と他の内部アプリケーションがhttpsで動作しているので、(実際に再度ダウンロードしなくても)動作することを期待していました。私は何か間違ったことをしましたか?