IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Java Discussion :

keytool et openssl


Sujet :

Java

  1. #1
    Membre confirmé Avatar de thecanea
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    131
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Côte d'Or (Bourgogne)

    Informations forums :
    Inscription : Octobre 2008
    Messages : 131
    Par défaut keytool et openssl
    Bonjour,

    Je ne sais pas si je post au bon endroit.

    J'ai créée avec openssl une clé privée, un certificat, et je souhaiterai les importer dans un keystore. J'arrive à intégrer le certificat dans le keystore, mais pas la clé privée...

    Comment faire ?

    Merci par avance,

    Cordialement,

    Thec

  2. #2
    Membre éprouvé Avatar de anisj1m
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2006
    Messages
    1 067
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 067
    Par défaut
    pour jboss:
    1. Generer keystore avec
    keytool -genkey -alias tomcat -keyalg RSA -keystore NAME_OF_KEYSTORE -validity NUMBER_OF_DAYS
    2. Copier le fichier dans jboss/server/<NAME>/conf/ directory
    3. Editer server.xml ( jboss/server/<NAME>/deploy/jboss-web.deployer/).
    4. Configuration:
    <Connector port="THE_PORT_YOU_LIKE" protocol="HTTP/1.1" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" strategy="ms" address="${jboss.bind.address}" keystoreFile="${jboss.server.home.dir}/conf/THE_KEYSTORE_NAME" keystorePass="PASSWORD_FOR_THE_KEYSTORE" truststoreFile="${jboss.server.home.dir}/conf/THE_KEYSTORE_NAME" truststorePass="PASSWORD_FOR_THE_KEYSTORE" sslProtocol="TLS"/>
    5. Maintenant en peux utiliser le protocol https.
    6. On peut désactiver l’access a travers le protocole http et cela du fichier server.xml.

  3. #3
    Membre confirmé Avatar de thecanea
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    131
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Côte d'Or (Bourgogne)

    Informations forums :
    Inscription : Octobre 2008
    Messages : 131
    Par défaut
    Merci pour ta réponse,

    Mais ta solution ne me permet pas d'utiliser une clé préalablement crée par openssl, vu que tu la génère directement depuis le keystore...

    J'ai trouvé ce post, qui peut être me permettra de résoudre mon problème :
    http://www.crium.univ-metz.fr/docs/esup/java_x509.html

    Il faudrait à priori passer par un paquet pkcs12.

    Plus d'infos dès que j'aurai testé. Si vous avez d'autres idées, merci d'avance

  4. #4
    Membre confirmé Avatar de thecanea
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    131
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Côte d'Or (Bourgogne)

    Informations forums :
    Inscription : Octobre 2008
    Messages : 131
    Par défaut
    Ok, alors c'est résolu, le lien que j'ai fourni plus haut indiquait une marche à suivre qui a très bien marché dans mon cas. A savoir passer par le format pkcs12 via openssl, puis créer un nouveau keystore à partir de ce fichier.

    Résolu pour moi.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 5
    Dernier message: 02/02/2008, 11h35
  2. OpenSSL/OpenLDAP Problème pour la création de certificat
    Par shaun_the_sheep dans le forum Réseau
    Réponses: 4
    Dernier message: 07/10/2005, 13h36
  3. Configurer un KeyStore sans keyTool
    Par Gob4 dans le forum Sécurité
    Réponses: 4
    Dernier message: 22/09/2005, 10h43
  4. De l'aide pour SSL+keytool
    Par redabadache3 dans le forum Sécurité
    Réponses: 2
    Dernier message: 30/08/2005, 12h39
  5. [SSL] keytool vs openSSL
    Par pmartin8 dans le forum Développement Web en Java
    Réponses: 2
    Dernier message: 15/06/2005, 10h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo