Можно ли установить подстановочный сертификат без закрытого ключа на Tomcat? - PullRequest
0 голосов
/ 28 ноября 2018

Я получил следующие файлы из другого отдела в моей компании, который я должен установить на своем веб-сервере Tomcat 8.5 для активации HTTPS и использования TLS / SSL:

  • csr.pem
  • ca.pem
  • interval.pem
  • certificate.crt

Большинство учебных пособий, которые я нашел, онлайн-руководство по созданию хранилища ключей и генерации CSRи установка сертификата, полученного впоследствии.Моя компания хочет использовать его подстановочный сертификат, поэтому сертификат и связанные с ним файлы уже существуют.

Я попытался сгенерировать новое хранилище ключей с моим собственным закрытым ключом и импортировать его, промежуточное звено и сертификат, но яполучаю ошибку, которая говорит, что открытый ключ не совпадает с моим хранилищем ключей.

Я думаю, это потому, что мне нужно импортировать закрытый ключ, который использовался для генерации CSR раньше.Но так как у меня его нет, я хочу убедиться - возможно ли установить сертификат без закрытого ключа (соответственно, сгенерировав мой собственный закрытый ключ) или они могли забыть отправить его вместе?

1 Ответ

0 голосов
/ 28 ноября 2018

Подстановочный знак или нет, сертификат без связанного с ним закрытого ключа бесполезен.

Поскольку они используются в асимметричной криптографии, для операций требуется открытый ключ (содержится в сертификате) и закрытый ключ (хранится отдельно)..

И они генерируются вместе, вы не можете иметь сертификат, а затем генерировать новый ключ и связываться с ним.CSR, который впоследствии становится сертификатом, включает некоторую информацию, полученную из закрытого ключа.

...