Отсутствует файл хранилища доверенных сертификатов JKS в «c:\ejbca\p12\truststore.jks» при установке Ejbca в Windows

Я устанавливаю EJBCA на Windows .
Версия ОС: Windows Server 2016
Java: OpenJDK 8.0.242.08 Ant: ant 1.9.14
База данных: MariaDB 10.4.12
Сервер: Wildfly 10.1.0
Версия EJBCA: 6.15.2

Установка продолжалась с использованием этого https://doc.primekey.com/ejbca6152/ejbca-installations/ejbca-main-installation.

К сожалению, по команде ant deploy-keystore выдает эту ошибку:

Джи: деплойтрастстор:

BUILD FAILED
c:\ejbca\build.xml:844: The following error occurred while executing this line:
c:\ejbca\bin\jboss.xml:310: The following error occurred while executing this line:
c:\ejbca\bin\jboss.xml:294: Missing JKS truststorestore file in 'c:\ejbca/p12/truststore.jks'

У него есть соответствующая ошибка (я думаю, что они связаны):

ejbca:javatruststore:
    [input] skipping input as property ca.name has already been set.
     [echo] Getting root certificate in DER format...
     [echo] ca getcacert "ManagementCA" C:\Users\tsaForFN\AppData\Local\Temp\2\/rootca.der -der
     [java] Wrote CA certificate to 'C:\Users\tsaForFN\AppData\Local\Temp\2\/rootca.der' using DER encoding.
     [echo] Adding to or creating keystore: c:\ejbca/p12/truststore.jks

ejbca:javatruststore-removeold:
     [exec] keytool error: java.lang.Exception: Input not an X.509 certificate
     [exec] java.lang.Exception: Input not an X.509 certificate
     [exec]     at sun.security.tools.keytool.Main.addTrustedCert(Main.java:2861)
     [exec]     at sun.security.tools.keytool.Main.doCommands(Main.java:1050)
     [exec]     at sun.security.tools.keytool.Main.run(Main.java:366)
     [exec]     at sun.security.tools.keytool.Main.main(Main.java:359)

     [exec] Result: 1
   [delete] Deleting: C:\Users\tsaForFN\AppData\Local\Temp\2\rootca.der

Я пытался изменить косую черту, но это все равно не сработало.

Это журнал сервера Wildfly https://controlc.com/bb5d54f4
Это журнал установки EJBCA https://controlc.com/f6f062d2

свойства по умолчанию, за исключением базы данных, которая настроена, работает и не актуальна в данный момент.


person user2426998    schedule 16.11.2020    source источник


Ответы (1)


Ваша проблема заключается в следующем: введите не сертификат X.509

Это связано с тем, что вы используете implicitlyCA в install.properties, создавая сертификат CA, который не может использоваться обычными клиентами.

Инициализация CA с помощью ManagementCA 'CN=ManagementCA,O=EJBCA Sample,C=SE' 'soft' '‹ca.tokenpassword hidden›' 'implicitlyCA' 'ECDSA' '3650' 'null' 'SHA256withECDSA' -superadmincn 'SuperAdmin '...

Вы настроили Центр сертификации для использования неявно CA ECDSA, который не поддерживает Java, Windows или какие-либо веб-серверы и браузеры.

Вам необходимо использовать ключи (в настройке ca.keyspec), которые можно использовать для соединений TLS, например RSA 2048 или ECDSA prime256v1.

ImplicitlyCA можно использовать только в том случае, если вы действительно уверены в том, что делаете, и используете конкретное клиентское программное обеспечение.

person primetomas    schedule 16.11.2020