メモ:以下は一般的なガイドラインです。TomcatサーバーにSSL証明書をインポートする際は、各認証局が公開している手順を参照することをお勧めします。
認証局によっては、拡張子が.p7bの証明書が提供される場合があります。この場合、ファイルをダブルクリックすると、必要な証明書がすべて表示されるコンソールが開きます。これらの証明書は、Base-64エンコードX.509(.cer)ファイルとしてエクスポートできます。
エクスポートした証明書は、以下の手順に従ってキーストアファイルにインストールできます。
1. 証明書をエクスポートするには、以下の手順を実行します。
2. domain.P7Bを探します。
3. 証明書を右クリックし、[すべてのタスク]→[エクスポート]を選択します。
4. [証明書のエクスポートウィザード]ダイアログが表示されます。[次へ]をクリックして続行します。
5. エクスポートファイルの形式として[Base-64エンコードX.509(.cer)]を選択し、[次へ]をクリックします。
6. エクスポートするファイルの名前を指定し、[次へ]をクリックします。
7. 証明書のエクスポートウィザードが正常に完了します。[完了]をクリックします。ダイアログボックスに成功メッセージが表示されたら、[OK]をクリックします。
証明書のインストールに必要なコマンドは以下のとおりです。
メモ:以下の手順は、認証局が発行する証明書によって異なる場合があります。
.cerファイル形式
keytool -import -alias root -keystore server.keystore -trustcacerts -file <your_root_certificate_name>.cer
keytool -import -alias intermediateCA -keystore server.keystore -trustcacerts -file <your_intermediate_certificate_name>.cer
keytool -import -alias <Alias Specified when creating the Keystore> -keystore server.keystore -trustcacerts -file <CertificateName>.cer
.crtファイル形式
keytool -import -alias root -keystore server.keystore -trustcacerts -file gd_bundle.crt
keytool -import -alias cross -keystore server.keystore -trustcacerts -file gd_cross_intermediate.crt
keytool -import -alias intermediate -keystore server.keystore -trustcacerts -file gd_intermediate.crt
keytool -import -alias <Alias Specified when creating the Keystore> -keystore server.keystore -trustcacerts -file <CertificateName>.crt
証明書の種類に応じて上記の手順を完了した後、<Analyitcs home>\conf内のserver.keystoreを置き換え、<Analytics home>\conf\server.xml内の証明書のパスワードを更新します。
メモ:変更を加える前に、<Analytics home>\conf内のserver.keystoreとserver.xmlのコピーを作成してください。