ssl - 如何解决 : java. io.IOException : jsse. alias_no_key_entry

标签 ssl tomcat https

我有一台安装了 Tomcat 的 Debian 虚拟机。我想安装 SSL 证书,以便我的网站使用 Https。

我的 VM 收到了以下证书文件:

my-domain.cer  my-domain.chain.crt.pem  my-domain.crt.pem
my-domain.csr  my-domain.key  my-domain.ch.p7c

我使用以下命令创建了一个 keystore :

keytool -import -trustcacerts -alias tomcat -keystore keystore.jks -file my-domain.cer

然后,我修改了conf/server.xml文件,代码如下:

<Connector acceptCount="100" bindOnInit="false" connectionTimeout="20000" disableUploadTimeout="true" enableLookups="false"
        maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" useBodyEncodingForURI="true"
        keyAlias="tomcat" keystoreFile="/usr/local/tomcat/ssl/keystore.jks" keystorePass="PASSWORD" keystoreType="JKS"
        port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" scheme="https" secure="true"
        sslEnabledProtocols="TLSv1.2,TLSv1.3" SSLEnabled="true" clientAuth="false"/>

不幸的是,我在启动 tomcat 时遇到以下错误:

 org.apache.catalina.LifecycleException: Protocol handler initialization failed
        at org.apache.catalina.connector.Connector.initInternal(Connector.java:983)
        at org.apache.catalina.util.LifecycleBase.init(LifecycleBase.java:136)
        at org.apache.catalina.core.StandardService.initInternal(StandardService.java:535)
        at org.apache.catalina.util.LifecycleBase.init(LifecycleBase.java:136)
        at org.apache.catalina.core.StandardServer.initInternal(StandardServer.java:1055)
        at org.apache.catalina.util.LifecycleBase.init(LifecycleBase.java:136)
        at org.apache.catalina.startup.Catalina.load(Catalina.java:585)
        at org.apache.catalina.startup.Catalina.load(Catalina.java:608)
        at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
        at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:62)
        at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
        at java.lang.reflect.Method.invoke(Method.java:498)
        at org.apache.catalina.startup.Bootstrap.load(Bootstrap.java:306)
        at org.apache.catalina.startup.Bootstrap.main(Bootstrap.java:491)
Caused by: java.lang.IllegalArgumentException: jsse.alias_no_key_entry
        at org.apache.tomcat.util.net.AbstractJsseEndpoint.createSSLContext(AbstractJsseEndpoint.java:99)
        at org.apache.tomcat.util.net.AbstractJsseEndpoint.initialiseSsl(AbstractJsseEndpoint.java:71)
        at org.apache.tomcat.util.net.NioEndpoint.bind(NioEndpoint.java:224)
        at org.apache.tomcat.util.net.AbstractEndpoint.bindWithCleanup(AbstractEndpoint.java:1103)
        at org.apache.tomcat.util.net.AbstractEndpoint.init(AbstractEndpoint.java:1116)
        at org.apache.coyote.AbstractProtocol.init(AbstractProtocol.java:557)
        at org.apache.coyote.http11.AbstractHttp11Protocol.init(AbstractHttp11Protocol.java:74)
        at org.apache.catalina.connector.Connector.initInternal(Connector.java:980)
        ... 13 more
Caused by: java.io.IOException: jsse.alias_no_key_entry
        at org.apache.tomcat.util.net.SSLUtilBase.getKeyManagers(SSLUtilBase.java:330)
        at org.apache.tomcat.util.net.openssl.OpenSSLUtil.getKeyManagers(OpenSSLUtil.java:104)
        at org.apache.tomcat.util.net.SSLUtilBase.createSSLContext(SSLUtilBase.java:239)
        at org.apache.tomcat.util.net.AbstractJsseEndpoint.createSSLContext(AbstractJsseEndpoint.java:97)
        ... 20 more

我不明白它是从哪里来的。但是因为我的别名是好的...

预先感谢您的帮助

最佳答案

就我而言,此问题的原因是应用程序中存在的 SSL key 别名与创建证书时传递的别名不同。

keytool -genkeypair -keyalg RSA -alias dummyApp -keystore dummy-app.p12 -storepass password -validity 3650 -keysize 2048 -dname "CN=dummy-app, OU=Enterprise, O=Test, L=未知,ST=未知,C=US"-storetype pkcs12

为了解决这个问题,我必须更正 server.ssl.key-alias 属性的值。根据上面的 SSL 生成示例,其值应为 dummyApp

关于ssl - 如何解决 : java. io.IOException : jsse. alias_no_key_entry,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56151272/

相关文章:

android - Qt for Android 和 BoringSSL

ruby-on-rails - 具有来自 S3 的 SSL 图像源且没有证书问题的 PayPal 自定义支付页面?

Python 请求模块。 SSL 证书验证错误

java - 找不到媒体类型为 : java. util.LinkedHashMap 的响应对象的 MessageBodyWriter:application/json

tomcat - 为 Windows 配置 Tomcat 服务器

android - 在 Android 上使用 https 有多安全?

python - 适用于Windows的Ansible:WinRM HTTPS设置

ssl - 用于数字商品的 Google Wallet API 是否需要 SSL 证书?

jquery - 来自 jax-rs 网络服务的 Ajax 请求

c# - 如何在特定页面类型而不是父页面上要求 SSL