Crear un archivo Java KeyStore (JKS)
Para usar el certificado con Apache Tomcat, debe crear un archivo JKS. Para crear un archivo JSK a partir de un certificado x509 existente:
- Convierta el certificado x509 al formato p12 usando el siguiente comando. El sistema le pedirá que cree una contraseña de exportación después del comando. Defina una contraseña. openssl pkcs12 -export -in <company-name.crt> -inkey <company-name.key> -certfile <company-name.crt> -out <company-name.keystore.p12>
- Usando el nuevo archivo p12, ejecute el siguiente comando para crear el archivo JKS. El sistema le pedirá que cree una contraseña de KeyStore de destino después del comando. Defina una contraseña. Luego, el sistema le pedirá la contraseña del KeyStore de origen, que se creó en el paso anterior como la contraseña de exportación. /usr/java/jdk1.8.0_131/jre/bin/keytool -importkeystore -srckeystore <company-name.keystore.p12> -srcstoretype pkcs12 -destkeystore <company-name.jks> -deststoretype JKS
- De forma predeterminada, el alias JKS se establece como 1. Si desea cambiar el alias o la contraseña de JKS, use los siguientes comandos: keytool -changealias -keystore <path/to/jks> -alias keytool -keypasswd -alias -keystore <path/to/jks>