证书安装为 trustedCertEntry 而不是 PrivateKeyEntry

Certificate getting installed as trustedCertEntry instead of PrivateKeyEntry

我们正在尝试使用以下命令在 Tomcat 密钥库上导入 SSL 证书

keytool -import  -alias $HOSTNAME -file $HOSTNAME.cer -keystore keystore

正在安装证书,但安装在 trustedCertEntry,因此 https 连接无法正常工作。而我们在其他工作服务器上看到证书安装为 PrivateKeyEntry.

我们如何将 cer 文件安装为 PrivateKeyEntry

任何帮助或指示?

您必须使用与创建私钥和 CSR 时相同的密钥库和相同的别名。