【问题标题】:How to verify my SSL(https) Certificate is working for Openfire?如何验证我的 SSL(https) 证书是否适用于 Openfire?
【发布时间】:2018-01-14 12:36:11
【问题描述】:

我已经完成了以下步骤:

  1. 创建密钥库

    $ keytool –keystore keystore –genkey –alias xyz.com -keyalg rsa -keysize 2048

  2. 产生企业社会责任

    $ keytool –keystore keystore –certreq –alias xyz.com –keyalg rsa -keysize 2048 –file client.csr

  3. 从 CA 获取证书。它包含两个证书。

    一个。 ssl_certificate

    b.中级证书

  4. 导入签名证书

    一个。导入中间证书

    keytool -import -keystore keystore -file Intermediate.cer -alias xyz.com_rsa

    b.导入 SSL 证书

    keytool -import -keystore keystore -file ssl_certificate.cer -alias xyz.com

现在,我检查了Openfire Admin Console中的签名证书,我发现TSL/SSL Certificate > Openfire Identity Certificate Store下的警告是

缺少一个或多个证书。单击此处生成自签名证书或单击此处导入已签名证书及其私钥。

但身份显示为certificate entry 状态signed

现在,我的问题是。

  1. 证书是否已成功签署或需要做什么?
  2. 如何检查我的 SSL 会话是否适用于 Linux Box 中的注册域和端口?
  3. 如何验证 https 是否适用于 Openfire?

注意:我删除了我的自签名证书条目。

【问题讨论】:

    标签: java ssl https ssl-certificate openfire


    【解决方案1】:

    https://xmpp.net/ 提供了一个 XMPP 连接的在线测试工具,非常强调安全性。我建议你使用它。

    另一种方法是使用 openssl。通常,XMPP 服务器在端口 5222 上使用 STARTTLS,您可以像这样检查:

    openssl s_client -connect example.org:5222 -starttls xmpp
    

    【讨论】:

      【解决方案2】:

      您可以使用本站https://www.sslcerty.com检查您的ssl证书是否安装成功。

      您将知道您网站的ssl证书是否安装正确,以及您的证书链信息的所有信息。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2015-07-16
        • 2020-09-20
        • 1970-01-01
        • 2010-09-16
        • 2013-12-06
        • 2017-08-20
        • 2014-11-01
        • 2022-01-09
        相关资源
        最近更新 更多