【发布时间】:2014-09-23 22:27:12
【问题描述】:
我在 Web 服务调用期间将我们的证书(客户端)发送到另一台服务器时遇到问题。
我们应该返回带有 CN 的证书:
b2b-test
但是,每当我们收到服务器证书并尝试发送我们自己的证书时,我们都会得到:
Unable to find valid certificate path to requested target
据我了解,如果我将我们的证书 b2b-test 放在我们的密钥库 jre/lib/security/cacerts 中,那么当接收到服务器请求时,它应该发送适当的证书。
客户端如何知道它应该从密钥库中向服务器发送哪个密钥?我应该在我的请求期间指定要发送的确切证书,还是将其放在密钥库中就足够了?
目前服务器正在发回证书
b2b-a
证书链显示:
*** Certificate chain
chain [0] = [
[
Version: V3
Subject: CN=b2b-a, OU=Web Technologies
服务的网址是:
https://b2b-a/service
如果我将它配置为一种方式 ssl,并将服务器证书放入我们的 cacerts,那么它会获取他们的证书并导致握手失败(我假设是因为它期待我们的证书而不是他们的证书,因为它是两种方式设置)。
我在这里有点难过。非常感谢对我所说的任何澄清。
【问题讨论】: