В настоящее время я использую Tomcat 8.5 для размещения веб-приложения через HTTP.Конфигурация коннектора выглядит следующим образом:
<Connector
port="8443"
protocol="HTTP/1.1"
connectionTimeout="10000"
maxHttpHeaderSize="65536"
SSLEnabled="true" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS"
keystoreFile="myKeystore"
keystorePass="changeit"
/>
Сейчас я пытаюсь разместить приложение под другим URL-адресом с другим сертификатом, в идеале из того же хранилища ключей.
Покакак я понял из документации Tomcat мне нужно добавить второй разъем.Моя проблема в том, что я не уверен, как сказать соединителю, какой сертификат использовать в хранилище ключей.
Кажется, путь связан с использованием атрибута keyAlias.Тем не менее, это, кажется, не рекомендуется в пользу SSLHostConfig.К сожалению, мне не удалось найти подходящую документацию для моего варианта использования для любого способа настройки, не говоря уже о примерах.
Как правильно настроить соединители?Если есть несколько способов, что будет считаться лучшей практикой?Должен ли я хранить оба сертификата в одном хранилище ключей?