gpt4 book ai didi

java - Tomcat Alpha SSL 配置

转载 作者:行者123 更新时间:2023-11-28 23:27:30 24 4
gpt4 key购买 nike

我从 AlphaSSL 获得了 CA 文件 (PFX)、根证书和中间证书。我只是将 PFX 放在一个位置,并使用 keystoreFile、keystorePass、keystoreType(如 PKC12)在 tomcat server.XML 中配置连接器。

它在桌面浏览器(Firefox 的一个实例除外)中运行良好,但在 Android chrome 浏览器中不起作用。有趣的是,它适用于 Opera Mini Android 浏览器。

我按照在 Google 中找到的几个步骤尽力配置根证书和中间证书,但没有成功。

请帮忙。

最佳答案

通过 SSL Labs 的 SSL 测试运行您的站点,我发现您的证书链不完整。服务器未将“AlphaSSL CA - SHA256 - G2”的证书与您的服务器证书一起发送。将该证书导入您的 keystore ,然后重新启动您的 Tomcat 实例。这应该可以清除您的一些错误。

您的网站不支持 SSLv3(这通常是件好事)。如果您的客户端绝对需要 SSLv3,那么您将不得不重新启用它。我不知道您运行的是哪个版本的 Android Chrome,但如果它足够旧,它可能需要 SSLv3。如果是这样,请升级该设备或将其丢弃:它在当前状态下毫无值(value)。您可以通过访问 Qualys's Client Test 来测试您的客户端从该设备查看其功能。

您的站点配置了一些密码(非椭圆曲线 DHE),这些密码很弱,无法正确保护您的客户端。您应该禁用这些密码,或者更好的是,升级您在 Tomcat 下运行的 Java 版本:这些密码中的一些(全部?)已在最新版本的 Java 中被禁用。

除此之外,一切看起来都不错。我认为这更有可能是客户端问题而不是服务器问题。

关于java - Tomcat Alpha SSL 配置,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35091936/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com