ここではTomcatでのサーバ証明書申請の方法ではなく、すでにIISで構築した証明書をTomcatに移行する際の手順です。
○アプリケーションサーバ
移行前 IIS6.0(Windows2003Server)
移行後 Tomcat4.1.39
IISで利用できるサーバ証明書の形式(?)は『.pfx』ファイルでTomcatではPKCS12『.p12』ファイルです。
詳細は以下に続きますがopensslを使って『.pfx』→『.pem』→『.p12』と変換する必要があります。
■IISから.pfxファイルをエクスポート
IISマネージャから.pfxファイルをエクスポートする。
『.pfxファイルに現在の証明書をエクスポートする』
※『.pfx』ファイルには秘密鍵も一緒にエクスポート
『.pfx』ファイル自体のパスワード(以下パスフレーズと呼ぶ)を設定
パスフレーズは忘れないように
■OpenSSLを利用して.pfxファイルから.p12ファイルへの変換を行う。
Openssl version Openssl 0.9.8k 25 Mar 2009
Opensslはソースコードでの公