martes, 16 de noviembre de 2010

Importar certificado en la máquina virtual

Si se desea realizar una conexión segura desde un cliente de java (Por ejemplo para invocar a un servicio web remoto mediante https) hay que realizar los siguientes pasos:

  • Obtener el certificado del servidor al que nos queremos conectar. Muchas veces se puede obtener desde el mismo navegador. Se puede exportar desde el firefox muy fácilmente.

  • Ejecutar el siguiente comando en la consola desde el directorio donde tengamos instalado el ejecutable keytool de la máquina virtual de java:


keytool -import -alias <Alias> -file <FICHERO_CERTIFICADO> -keystore <JRE_HOME>/jre/lib/security/cacerts

la contraseña por defecto es "changeit".

Si estamos utilizando el cliente de java desde una aplicación desplegada en un tomcat por ejemplo, será necesario reiniciarlo para que funcione correctamente.

Así de sencillo.

No hay comentarios:

Publicar un comentario