gpt4 book ai didi

Tomcat 证书问题 - 续

转载 作者:行者123 更新时间:2023-11-28 23:32:09 27 4
gpt4 key购买 nike

我已将:根证书、中间证书、服务器证书导入 Tomcat for Windows 的 Java Keystore。

这些是 VeriSign(商业)证书..

我们不能将 keyAlias 用于连接器 - ssl 页面永远不会出现。端口 80 或标准网络流量没问题,但 ssl 不行。我对此感到好奇的是,我们的一个服务器人员确实说过它就像我们安装了自签名证书一样。

我们当前的\tomcat\conf\server.xml 有:

<!-- Define a SSL Coyote HTTP/1.1 Connector on port 8443 -->
<Connector
protocol="org.apache.coyote.http11.Http11Protocol"
port="8443" maxThreads="200"
scheme="https" secure="true" SSLEnabled="true"
keystoreFile="C:\NewCert\keystore.ks" keystorePass="changeit"
clientAuth="false" sslProtocol="TLS"/>

有趣的是,我们看到以下错误:“此网站的安全证书有问题”转到网页 ( https://servername.domain.local:8443 ) - 我们请求证书作为 servername.domain.local .. 因此,我们看到:“不受信任的证书”从网站查看证书与从我们的 CA 获得的证书具有不同的 ThumbPrint。

我读到我们应该能够将根/中间/服务器证书作为一个文件 (*.p7b) 导入 - 当这样做时,keytool 回复说这不是 X.509 证书。但是,我确实相信,如果我可以导入 .p7b 文件,那将是我们所需要的......

"%JAVA_HOME%\bin\keytool.exe" -import -trustcacerts -file "C:\NewCert\ap01.p7b" -keystore "C:\NewCert\keystore.ks" -alias "tomcat" -storepass "changeit"

结果消息是:

keytool error: java.lang.Exception: Input not an X.509 certificate

谢谢。

最佳答案

这可能有助于 pkcs7 导入。

Import PKCS7 (Chained Certificate) using KeyTool command to JKS

了解根 CA 证书根据定义是自签名证书。您可能至少有一些被 JVM 信任。我会查看 keystore ,确保其中的所有内容都正确无误。查看您从服务器获得的证书,如果不正确,请查找它的来源。如果正确,请确保根 CA 受浏览器信任,而不是明确不受信任。

关于Tomcat 证书问题 - 续,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29021124/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com