Tomcat 9.x : le nom d'alias n'identifie pas une entrée de clé pour le keystore Windows-MY (Windows Server 2019)

Je reçois une erreur « Alias name does not identify a key entry » lors de l’utilisation du keystore Windows-MY avec Tomcat 9.x sur Windows Server 2019.

Le problème est généralement lié à la façon dont Tomcat accède au magasin de certificats Windows. Vérifiez que :

  1. Le certificat est dans le magasin Personnel (Personal) de l’ordinateur local, pas de l’utilisateur
  2. Le certificat a une clé privée associée
  3. L’alias utilisé dans la configuration Tomcat correspond exactement au nom convivial du certificat
  4. Le service Tomcat s’exécute sous un compte qui a accès au magasin de certificats

Vous pouvez vérifier les certificats disponibles avec :

keytool -list -keystore NONE -storetype Windows-MY