Si vous n’avez pas encore créé de Certificate Signing Request (CSR) ni commandé votre certificat, consultez
Création d’une CSR | Certificats SSL Sun Java.
À l’étape 3, vous pouvez soit rechercher le fichier your_domain_name.crt que vous avez reçu de DigiCert, soit ouvrir ce fichier avec un éditeur de texte et coller son contenu dans le champ Certificate Data.
Si vous avez reçu un fichier .p7b au lieu d’un fichier .crt, vous pouvez l’importer directement (dans ce cas, ignorez les étapes 5 et 6 ci-dessous).

Sous Configurations, ouvrez Edit HTTP Listener. Dans l’onglet General, cochez la case permettant d’activer SSL, puis sélectionnez votre certificat SSL dans Certificate/RSA Certificates.
L’option Client Authentication doit presque toujours être définie sur False.
Votre certificat SSL est maintenant installé et configuré pour être utilisé.
Pour les installations en ligne de commande (terminal), vous devez avoir sélectionné Java Tomcat comme type de serveur lors de la commande. Dans ce cas, un fichier de certificat au format .p7b vous a été fourni et sera nécessaire pour suivre les étapes ci-dessous.
Commencez par importer votre certificat (your_domain_name.p7b) à l’aide de la commande keytool suivante:
keytool -import -trustcacerts -alias server -file your_domain_name.p7b -keystore your_site_name.jks
Vous devriez recevoir un message de confirmation indiquant: « Certificate reply was installed in keystore ».
Si le système vous demande si vous faites confiance au certificat, répondez y ou yes.
Vos fichiers de certificat sont maintenant installés dans le keystore à partir duquel ils ont été générés.
Utilisez ensuite l’utilitaire wadm pour importer votre keystore dans le magasin de certificats du serveur.
./wadm --user=admin migrate-jks-keycert --config=yourconfiguration --keystore=/tmp/your_keystore.jks
Si un mot de passe administrateur (admin-user-password) ou un code PIN de jeton (token-pin) vous est demandé, saisissez le mot de passe défini précédemment.
Vous devriez recevoir un message indiquant que la commande migrate-jks-keycert s’est exécutée avec succès.
Le keystore contenant votre certificat (le fichier .jks) est maintenant installé dans le magasin de certificats du serveur.
Votre certificat SSL devrait maintenant être correctement installé.