如何将Tomcat的SSL证书转移到IIS或Apache上?

Tomcat的SSL证书,保存在Java KeyStore文件中,请下载JKS2PFX转换工具

http://www.myssl.cn/download/jks2pfx.zip

将压缩包解开到 c:\jks2pfx 目录下,运行以下命令

JKS2PFX <KeyStore文件> <KeyStore密码> <Alias别名> <导出文件名> [Java Runtime的目录]

     KeyStore文件:指Tomcat保存SSL证书的文件

     KeyStore密码:KeyStore文件对应的密码

     Alias别名:  生成证书CSR时,所起的Alias别名

     导出文件名: 准备导出的文件名称 (不要带扩展名)

     Java Runtime的目录(可选): 指包含Java.exe和keytool.exe的目录,如:c:\progra~1\Java\jre1.5.0_06\bin

例如:

     JKS2PFX server.jks 123456 tomcat exportfile c:\progra~1\Java\jre1.5.0_06\bin

     将server.jks中别名为tomcat的SSL证书导出,运行后将产生3个文件 exportfile.key、exportfile.crt、exportfile.pfx

     exportfile.pfx可以导入到微软的IIS中

     exportfile.key和exportfile.crt 可用于Apache或者OpenSSL兼容的系统