Экспортный сертификат Acm предоставляет следующий файл:
- Certificate.txt
- Certificate_chain.txt
- private_key.txt
Для nifi вам нужно три файла:
- key.p12
- keystore.jks
- truststore.jks
Используйте следующую команду, чтобы получить p12 и файл jks:
- cat private_key.txt> server.pem
- cat Certificate.txt >> server.pem
- openssl pkcs12 -export -out key .p12 -in server.pem
- keytool -v -importkeystore -srckeystore key.p12 -srcstoretype PKCS12 -destkeystore keystore.jks -deststoretype JKS
- keytool -import -v -trustcacerts -alias domain_ca -file Certificate_chain.txt -keystore truststore.jks
Обратите внимание, укажите пароль, указанный при загрузке сертификата.