【发布时间】:2023-06-11 15:01:01
【问题描述】:
我有一个现有的服务器密钥库。
密钥库:server_keystore.jks。
别名:abc
CN : DNS1
SAN:DNS1、DNS2、DNS3
要求是将自签名证书替换为 CA 签名证书。
现在,我团队中的另一个人为 3 台服务器中的每台服务器创建了一个密钥库。
DNS1.jks
DNS2.jks
DNS3.jks
& 通过为每个 DNS 生成“.csr”文件来创建证书签名请求。
现在我们从 CA 机构收到 3 个 CA 签名证书“.cer”文件
我将所有三个 .cer 作为受信任的 ca 证书导入到 server_keystore.jks。
- 根
- 中级
- CA 使用别名 DNS1 签署了 DNS1.cer
- CA 使用别名 DNS2 签署了 DNS2.cer
- CA 使用别名 DNS3 签署了 DNS3.cer
第一季度。这是有效的服务器密钥库吗?
第二季度。客户端可以与我的服务器建立安全连接吗?
第三季度。我们如何用 CA 签名证书替换自签名证书?是不是同一个别名?
【问题讨论】:
标签: ssl https client-server keystore keytool