Le problème est généralement lié à la façon dont Tomcat accède au magasin de certificats Windows. Vérifiez que :
- Le certificat est dans le magasin Personnel (Personal) de l'ordinateur local, pas de l'utilisateur
- Le certificat a une clé privée associée
- L'alias utilisé dans la configuration Tomcat correspond exactement au nom convivial du certificat
- Le service Tomcat s'exécute sous un compte qui a accès au magasin de certificats
Vous pouvez vérifier les certificats disponibles avec :
keytool -list -keystore NONE -storetype Windows-MY