Может ли Tomcat 9 автоматически перезагрузить самозаверяющие сертификаты SSL во время выполнения? - PullRequest
0 голосов
/ 24 августа 2018

Я использую Apache Tomcat / 9.0.0.M10 с самозаверяющими сертификатами SSL.Ниже приведена конфигурация Соединителя с SSLEnabled, и tomcat запускается и работает как положено.

<Connector port="8443" SSLEnabled="true"  
          scheme="https" secure="true"
          clientAuth="false" sslProtocol="TLS" 
          SSLCertificateFile="\conf\cert.pem" 
          SSLCertificateKeyFile="\conf\key.pem"  />

Теперь, как часть нового требования, новые сертификаты SSL будут динамически создаваться и заменяться в папке conf (как показано выше).расположение конфигурации).Я хочу, чтобы tomcat самостоятельно перезагрузил / обновил этот новый сертификат и закрытый ключ без ручного перезапуска или без перезапуска службы tomcat из кода.В этой ссылке они предлагают перезагрузить файл хранилища ключей, но мое требование заключается в том, чтобы Tomcat перезагружал свои сертификаты, если они были изменены.

Как мы можем заставить tomcat перезагружать / обновлять эти новые сертификаты SSL, указанные вКоннектор 8443 сам по себе во время выполнения?Можно ли этого достичь?

...