Re: Re: настройка tomcat с SSL-конфигурацией

2010-05-27 Пенетрантность Sergey Korobitsin
C S ☫ → To debian-russian @ Thu, May 27, 2010 09:01 +0400 ] Ну и? Есть 2 варианта программы keytool. Из ранних писем видно, что ] tomcat использует sun JVM. А вот что такое /usr/bin/keytool не видно. ] Скиньте ls -l /usr/bin/keytool. Хотя я почему-то уверен, что там будет ] что-то вроде

Re: Re: настройка tomcat с SSL-конфигурацией

2010-05-27 Пенетрантность Sergey Korobitsin
Andrey Rahmatullin ☫ → To debian-russian@lists.debian.org @ Thu, May 27, 2010 13:06 +0600 On Thu, May 27, 2010 at 12:56:08PM +0600, Sergey Korobitsin wrote: $ ls -l /usr/bin/keytool lrwxrwxrwx 1 root root 25 Сен 24 2009 /usr/bin/keytool - /etc/alternatives/keytool Ну и теперь уже

Re: настройка tomcat с SSL- конфигурацией

2010-05-26 Пенетрантность Mike Mironov
C S пишет: ] ] Ну если нет желания использовать APR/native connector + OpenSSL, то хотя ] бы логи Tomcat приведите. Там обычно написано что ему не нравится. ] ] P.S. Логи у него в /var/log/tomcat6 SEVERE: Failed to load keystore type JKS with path /var/lib/tomcat6/certs/.ssl due

Re: Re: настройка tomcat с SSL-конфигурацией

2010-05-26 Пенетрантность C S
] Есть только одна мысль - для генерации keystore используется одна JVM, а ] tomcat запускается с другой JVM $ dpkg -l | grep java ii java-common 0.30 Base of all Java packages ii java-gcj-compat

Re: Re: настройка tomcat с SSL-конфигурацией

2010-05-26 Пенетрантность C S
] Есть только одна мысль - для генерации keystore используется одна JVM, а ] tomcat запускается с другой JVM $ find / -name keytool -print /usr/lib/jvm/java-1.5.0-gcj-4.3-1.5.0.0/jre/bin/keytool

Re: Re: настройка tomcat с SSL-конфигурацией

2010-05-26 Пенетрантность C S
] Есть только одна мысль - для генерации keystore используется одна JVM, а ] tomcat запускается с другой JVM вы были правы- сгенерировал keystore $ /usr/lib/jvm/java-6-sun-1.6.0.12/jre/bin/keytool -genkey -alias tomcat -keyalg RSA и стартанул tomcat без варнингов и ерроров - в

Re: настройка tomcat с SSL- конфигурацией

2010-05-26 Пенетрантность Mike Mironov
C S пишет: ] Есть только одна мысль - для генерации keystore используется одна JVM, а ] tomcat запускается с другой JVM $ find / -name keytool -print /usr/lib/jvm/java-1.5.0-gcj-4.3-1.5.0.0/jre/bin/keytool

Re: настройка tomcat с SSL- конфигурацией

2010-05-26 Пенетрантность Mike Mironov
C S пишет: ] Есть только одна мысль - для генерации keystore используется одна JVM, а ] tomcat запускается с другой JVM вы были правы- сгенерировал keystore $ /usr/lib/jvm/java-6-sun-1.6.0.12/jre/bin/keytool -genkey -alias tomcat -keyalg RSA и стартанул tomcat без

Re: Re: настройка tomcat с SSL-конфигурацией

2010-05-26 Пенетрантность C S
] ] Ну и? Есть 2 варианта программы keytool. Из ранних писем видно, что ] tomcat использует sun JVM. А вот что такое /usr/bin/keytool не видно. ] Скиньте ls -l /usr/bin/keytool. Хотя я почему-то уверен, что там будет ] что-то вроде ]

Re: настройка tomcat с SSL- конфигурацией

2010-05-25 Пенетрантность Mike Mironov
C S пишет: День добрый, подскажите плз, что упустил? настраиваю tomcat6... #keytool -genkey -alias tomcat -keyalg RSA -keystore /var/lib/tomcat6/certs/.ssl [поскипано] А нет желания использовать OpenSSL? Так по моему гораздо проще. -- To UNSUBSCRIBE, email to

Re: Re: настройка tomcat с SSL-конфигурацией

2010-05-25 Пенетрантность C S
] ] А нет желания использовать OpenSSL? Так по моему гораздо проще. ] ] ] да нет, хочется проюзать как по мануалу описано - http://tomcat.apache.org/tomcat-6.0-doc/ssl-howto.html. BR-- Чертов Вячеслав -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a

Re: настройка tomcat с SSL- конфигурацией

2010-05-25 Пенетрантность Mike Mironov
C S пишет: ] ] А нет желания использовать OpenSSL? Так по моему гораздо проще. ] ] ] да нет, хочется проюзать как по мануалу описано - http://tomcat.apache.org/tomcat-6.0-doc/ssl-howto.html. Ну если нет желания использовать APR/native connector + OpenSSL, то хотя бы логи

Re: Re: настройка tomcat с SSL-конфигурацией

2010-05-25 Пенетрантность C S
] ] Ну если нет желания использовать APR/native connector + OpenSSL, то хотя ] бы логи Tomcat приведите. Там обычно написано что ему не нравится. ] ] P.S. Логи у него в /var/log/tomcat6 SEVERE: Failed to load keystore type JKS with path /var/lib/tomcat6/certs/.ssl due to Invalid