我有我的linux電子郵件服務器exim的自簽名證書。爲了使我的Java函數訪問通過GlassFish的此電子郵件服務器,我最初發布:新手keytool命令 - 如何更新已添加到密鑰庫的證書?
# keytool -importcert -v -noprompt -alias mail.mycompany.com -file /path/to/mail.mycompany.com.der -keystore /path/to/config/cacerts.jks -storepass changeit
Certificate was added to keystore
這工作得很好,直到證書過期。我必須創建一個新的自簽名證書,現在Java提供了錯誤PKIX path validation failed … path does not chain with any of the trust anchors
。
爲了嘗試解決這個問題,我從新的exim cert(原來的做法)中導出了一個新的mail.mycompany.com.der
文件。但是,當我發出上述keytool命令(如最初那樣),它給出了錯誤Certificate not imported, alias <mail.mycompany.com> already exists.
我認爲問題是我不能使用相同的keytool命令。我需要使用另一個不會將證書添加到密鑰庫的方法,但會使用較新的版本更新已有的證書。任何人都可以爲我指出正確的方向嗎?
順便說一句,有沒有一些自動化過程,我錯過了?也就是說,證書的所有時間到期......這是否意味着IT管理員需要使用這樣的代碼手動更新密鑰存儲和新證書?或者,這可以自動化嗎?
非常感謝邁克,真正幫助! – ggkmath