gpt4 book ai didi

java - 在 Tomcat Apache Web 服务器上安装 WildCard SSL 证书(通过 Comodo)

转载 作者:行者123 更新时间:2023-11-28 23:32:49 25 4
gpt4 key购买 nike

我正在将通配符 SSL 证书安装到我的 keystore 中,该证书将用于 Apache Tomcat 网络服务器。描述 :我的 Tomcat 服务器安装在 windows 2012 服务器上。我有 COMODO 提供的证书。我正在使用的通配符证书之前已经在一些服务器上使用过。所以我直接在我的 apache tomcat 服务器上安装它。所以我使用 keytool 生成了一个公共(public) keystore ,提供了使用以下工具命令购买证书时使用的相同信息。

keytool -keysize 2048 -genkey -alias tomcat -keyalg RSA -keystore tomcat.keystore

然后我使用以下命令将我的证书附加到生成的 keystore 对于“Comodo”证书

i.keytool -import -trustcacerts -alias root -file AddTrustExternalCARoot.crt -keystoreselfservice.keystore

而且我使用了正确的证书安装链,例如 root ,所有中间的,主要的来自上面的命令。

在安装每个证书时我收到了以下消息

"Certificate added to keystore"

虽然我没有得到任何错误。当我打开我的 keystore 时,没有证书链,这意味着每个证书都有单独的条目。但是没有证书的链式层次结构,例如根证书然后是中间证书然后是初级证书。在我最终的 PI 或证书中,我将 provider 作为本地名字而不是 Comodo 。示例:

CN=nims.ABC.com,OU=abcCommunications,O=abc Group LLC, L=Roseville,ST=Minnesota,C=US

提供者必须是

CN=COMODO RSA Organization Validation Secure Server CA,O=COMODO CA Limited,L=Salford,ST=Greater Manchester,C=GB

所以我想知道我错过了哪些步骤或使用了任何额外的步骤。请提供安装通配符证书的解决方案。提前致谢

最佳答案

你做的一切都正确。信任链对于另一个方面很重要。如果您信任链的一个“证书”,那么您也信任链的以下“证书”。因此,要信任 CA 的所有证书,您只需信任根 CA 的证书。

要使通配符证书在您的服务器上正常工作,您真正需要的是导入它的私钥部分。

关于java - 在 Tomcat Apache Web 服务器上安装 WildCard SSL 证书(通过 Comodo),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28164185/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com