web-dev-qa-db-ja.com

既存のSSL証明書を置き換えるkeytoolコマンド?

GlassFish 3.1.2アプリサーバーを実行しているLinux CentOSサーバーを持っています。 GlassFishインストールからのポート4848および8181のデフォルトの証明書は1024ビットです。これらを2048ビットバージョンに置き換える必要があります。これを行うkeytoolコマンドラインコードを作成するためのヘルプを探しています。

私はここに証明書を見つけました:

# keytool -list -keystore keystore.jks
   Keystore type: JKS
   Keystore provider: Sun
   Your keystore contains 2 entries
   glassfish-instance, Feb 7, 2012, PrivateKeyEntry, 
   Certificate fingerprint (SHA1): 40:...:46
   s1as, Feb 7, 2012, PrivateKeyEntry, 
   Certificate fingerprint (SHA1): 3C:...:FC
11
user68950

ここで、参照としてこのページをブックマークしておきます 最も一般的なJava Keytool Keystoreコマンド

したがって、証明書を再度追加する前に、証明書を削除する必要があります。上記のページから:

Java Keytool keystoreから証明書を削除します

  • keytool -delete -alias mydomain -keystore keystore.jks
16
James Spiteri