【发布时间】:2013-03-26 19:00:11
【问题描述】:
背景:
我在使用 ColdFusion 9 的 Web 服务时遇到了一些问题(对等体未通过身份验证)。
首先,我要试试importing the cert into ColdFusion's underlying Java keystore。如果这不起作用,我将尝试fiddle with ColdFusion's security provider。
但我的问题更具体...
问题:
如何在 Chrome(或 Linux CLI)中导出证书(在正确的级别),以及以哪种格式?
详情
我看到了一些关于从浏览器导出证书的说明,但它们适用于 IE(当时是旧版本),我更喜欢使用 Chrome,因为我在 Linux 上。
为了获得屏幕截图,我:
- 点击网址旁边的锁形图标
- “连接”选项卡(显示“该网站的身份已通过 Thawte SSL CA 验证”)
- 点击“证书信息链接”
- “详细信息”选项卡
从那里,我可以导出四个级别之一:
- 内置对象令牌:Thawte Premium Server CA
- 解冻主根 CA
- Thawte SSL CA
- sb1.geolearning.com
哪个合适?
此外,Adobe's documentation 表示“证书必须是可分辨编码规则 (DER) 格式的 X.509 证书。”,Chrome 的导出对话框提供以下选项:
- Base64 编码的 ASCII,单一证书
- Base64 编码的 ASCII,证书链
- DER 编码的二进制,单一证书
- PKCS #7,单一证书
- PKCS #7,证书链
- 所有文件
我假设“DER 编码的二进制,单一证书”是合适的?
【问题讨论】:
标签: java ssl coldfusion-9 keytool truststore