Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Należy uzyskać certyfikat który należy dodać do listy certyfikatów wykorzystywanych przez serwer aplikacyjny (np. Tomcat). Można to zrobić na dwa sposoby. Albo poprosić klienta o podesłanie plików crt/cer. Można też podłączyc sie programem pocztowym (np. Thunderbird) i przy konfiguracji konta pocztowego powinno pojawic się okienko umożlowiające pobranie certyfikatu:
  2. Po pobraniu i zapisaniu certyfikatu należy dodać go do listy certyfikatów wykorzystywanych przez serwer aplikacyjny. Najczęściej certyfikaty zapisywane są w pliku   ...\java\jre\lib\security\cacerts. Aby dodać certyfikat do listy należy wydać polecenie w katalogu ..\java\bin
    keytool -import -alias <unikalne_id> -file <sciezka do zapisanego pliku> [-keystore <sciezka do pliu z lista certyfikatow>]

    Po wydaniu powyższego polecenia pojawi się monit o hasło. Najczęściej jest to changeit aczkolwiek mozna nadać swoje. Wówczas należy je zapisać w pliku serwisowym danego klienta.
    W przypadku gdy lista certyfikatów jest w innym pliku niż domyślny, można podać słowo kluczowe -keystore po którym podajemy ścieżkę do pliku. Aby jawnie wskazać by serwer aplikacyjny korzystał z tego pliku certyfikatów, przy uruchomieniu serwera należy podac parametry:
    -Djavax.net.ssl.trustStore=<sciezka do pliu plkiu z lista certyfikatow>certyfikatów>
    -Djavax.net.ssl.trustStorePassword=<haslo>
    <hasło>
  3. Po wgraniu certyfikatu konieczny jest restart serwera aplikacyjnego.