gpt4 book ai didi

java - 为 SSL API 调用配置 CA 证书

转载 作者:行者123 更新时间:2023-12-02 08:47:47 25 4
gpt4 key购买 nike

我是 SSL 方面的新手。所以我可以在这里利用一些关于我的情况的专业知识。

我有一个基于 Java 的 Web 应用程序,可以进行 SSL API 调用。 API和 Web 应用程序,两者都托管在同一服务器 ( myserver ),并且 Web 应用程序进行 API 调用。现在出于测试目的,我们创建了一个 self signed certificate与本地域名和服务器名称( myserver.mydomain.local) 并添加到 cacerts 。SSL 握手按需要工作。

但是现在,我们的客户正在使用 CA certificate他们导入到 cacerts 。在 SSL 握手期间,Web 应用程序客户端提示

CN=abc-dns.com,OU=Root Certificate, OU=WASFarmLLLCell01, OU=WASFarmLLLCellManager01, O=IBM, C=US is not trusted;哪里abc-dns.comserver name API 通过 Web Sphere 托管。

他们是否需要在信任存储中添加服务器名称 abc-dns.com 的自签名证书在里面解决SSL握手问题?任何提示将不胜感激。

最佳答案

需要将来自 abc-dns.com 的公钥添加到引发握手异常的服务器的信任库中。有多种方法可以做到这一点,这里是一种: https://www.ibm.com/support/knowledgecenter/SSEQTP_9.0.5/com.ibm.websphere.base.doc/ae/usec_sslretrievesignercert.html

关于java - 为 SSL API 调用配置 CA 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60973837/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com