Nuclos SSL TLS: Java Keystore, keytool, openssl pkcs12, JKS, SAN, cacerts, Zertifikat, Launcher Truststore. |
Sprache: Deutsch · English
Nuclos per SSL/TLS absichern – Java-Keystore aus Zertifikaten erzeugen, selbstsignierte Zertifikate und Verifizierung.
Auf dieser Seite |
Nuclos lässt sich per SSL/TLS verschlüsseln. Am einfachsten aktivierst du SSL bereits im Installer und gibst dort einen fertigen Java-Keystore an. Diese Seite zeigt, wie du den Keystore erzeugst und prüfst.
Ausgangslage: Root-Zertifikat, ggf. Intermediate-Zertifikate und der private Schlüssel.
cat root.crt chain1.crt chain2.crt > certificate.crt |
openssl pkcs12 -export -inkey private.key -in certificate.crt -name certificate_name -out keystore.p12 |
keytool -importkeystore -srckeystore keystore.p12 -srcstoretype pkcs12 -destkeystore keystore.jks |
Es kann nötig sein, den Keystore direkt auf dem Server zu erzeugen (nicht auf einem anderen Rechner). |
Für den Launcher muss das Zertifikat einen passenden subject alternative name haben und dem Truststore des Launchers hinzugefügt werden:
keytool -genkey -keyalg RSA -alias localhost -keystore keystore.jks -storepass password -keysize 2048 -ext SAN=dns:localhost,ip:127.0.0.1 -dname "CN=test, OU=Unknown, O=Unknown, L=Unknown, ST=Unknown, C=Unknown" keytool -export -alias localhost -file localhost.cer -keystore keystore.jks keytool -import -v -trustcacerts -alias localhost -file localhost.cer -keystore "<path_to_launcher>\cacerts" |
keytool -v -list -keystore keystore.jks |
Wird das Zertifikat beim Aufruf der Nuclos-Adresse als ungültig eingestuft, hilft die Verifizierung des Keystores, die Kette zu prüfen. |