반응형

1. crt to pem

cat 개인키 도메인인증서 체인인증서 루트인증서 > 이름.pem

cat goni9071.tistory.com.key goni9071.tistory.com.crt ALPHASSL_CA__SHA256__G2.crt GLOBALSIGN_ROOT_CA.crt > tomcat.pem 

* 주의사항*

cat 으로 인증서 들을 붙이다 보면 아래 처럼 파일 만들어 질 수 있습니다.

-----END CERTIFICATE----------BEGIN CERTIFICATE-----^M

이런경우 요딴 오류가 발생하므로 수정이 필요합니다.

140374151796552:error:0906D066:PEM routines:PEM_read_bio:bad end line:pem_lib.c:802: 

아래와 같이 수정해 주시면 됩니다. (인증서 개수만큼!! ^M 은 vi에서 Ctrl + V + M 입니다.)

-----END CERTIFICATE-----^M
-----BEGIN CERTIFICATE-----^M

2. pem to p12

openssl pkcs12 -export -out tomcat.p12 -in tomcat.pem -name "goni9071.tistory.com" 

3. p12 to jks

keytool -importkeystore -srckeystore tomcat.p12 -srcstoretype pkcs12 -alias goni9071.tistory.com -destkeystore goni9071.tistory.com.jks -deststoretype jks 

 

crt 를 jks 로 변환해 tomcat 에서도 사용할 수 있게되었습니다.~

2019/05/22 - [java] - spring boot ssl 적용

반응형

+ Recent posts