As instruções a seguir o guiarão pelo processo de exportação do certificado (no formato PFX) do Microsoft IIS para a instalação no Tomcat.
Criar um snap-in do MMC para gerenciar certificados:
-
Clique em Iniciar e em Executar.
-
Digite "MMC.EXE" (sem as aspas) e clique em OK.
-
Clique em Console no novo MMC criado e, em seguida, clique em "Adicionar/remover snap-in".
-
Na nova janela exibida, clique em "Adicionar".
-
Selecione "Certificados" e clique em "Adicionar".
-
Escolha a opção "Conta de computador" e clique em "Avançar".
-
Selecione "Computador Local" na próxima tela e clique em "OK".
-
Clique em "Fechar" e, em seguida, em "OK".
Agora, você adicionou o snap-in de certificados, que lhe permitirá trabalhar com quaisquer certificados no armazenamento de certificado do seu computador.
Exportar a chave pública (.crt) e a chave privada (.key)
Agora que já adicionou o snap-in de certificados, você poderá exportar o par de chaves que seu servidor Web está usando (a chave pública e a chave privada). Para fazer isso, execute as seguintes etapas:
- Abra o snap-in de certificados (Computador local) que você adicionou na última seção, navegue até Pessoal e, depois, até Certificados.
- O certificado do seu servidor Web estará indicado pelo CN (Common Name) encontrado no campo Assunto do certificado (usando o Internet Explorer, você poderá exibir facilmente o certificado para ver o Common Name, caso não saiba qual é ele).
- Clique com o botão direito do mouse no certificado do servidor, selecione Todas as tarefas e clique em Exportar.
- Quando o assistente for iniciado, clique em Avançar. Escolha exportar a chave particular e clique em Avançar.
- Selecione o formato de arquivo “PKCS #12” (.PFX).
OBS: ao exportar o certificado para uso em um servidor Web com o Apache, não selecione “Exigir criptografia de dados de alta segurança”.
OBS: selecione “Incluir todos os certificados no caminho de certificação, se possível”. Os certificados das autoridades emissoras podem ser exportados separadamente ou solicitados ao departamento de Suporte.
- Clique em Avançar e escolha uma senha para proteger o arquivo PFX. Será necessário inserir a mesma senha duas vezes para garantir que ela foi digitada corretamente. Ao concluir essa etapa, clique em Avançar.
- Escolha o nome com o qual deseja salvar esse arquivo. Não inclua uma extensão no nome do arquivo; o assistente adicionará automaticamente a extensão PFX para você.
- Clique em Avançar e leia o resumo. Preste atenção especial ao local em que o arquivo está sendo salvo. Se tiver certeza de que as informações estão corretas, escolha Concluir.
Agora, você tem um arquivo PFX que contém o certificado do seu servidor e a respectiva chave privada correspondente.
Importando o certificado no Tomcat:
Após gerado o novo arquivo de certificado, faça o procedimento de importação no Tomcat.
- Abra /conf/server.xml no XML ou editor de texto;<
- Retire o comentário do SSL Connector caso não esteja sem;
- Adicione os seguintes atributos:
keystoreFile=”caminho/exportado.pfx”
keystorePass=”SENHA”
keystoreType=”PKCS12"
- Reinicie o Tomcat.