【发布时间】:2014-04-23 08:02:11
【问题描述】:
我正在做jetty SSL configuration。
我使用 keytool 创建了 CSR,它向密钥库添加了一个私钥,
收到基于CSR的证书,将证书转换为DER格式,并将证书作为trustcacerts导入到keystore中
签名证书在证书路径中有根/中间证书
我还把IE中的根证书和中间证书转换成DER格式后安装在可信根证书下。
使用 https 时,浏览器显示证书错误,并将证书视为自签名证书。
问题
这是否意味着安装的签名证书不被考虑,因为证书在证书路径中没有根/中间证书?
虽然从 CA 收到的签名证书在证书路径中有指向根/中间证书的链接。
如果过程中有任何问题,请提出建议。为此添加 keytool 命令。
创建的密钥库
keytool -keystore serverdns.keystore -alias server -genkey -keyalg RSA -keysize 2048
创建企业社会责任
keytool -certreq -alias server -keystore serverdns.keystore -file 服务器.csr
安装签名证书
keytool -import -trustcacerts -alias cert -keystore serverdns.keystore -file signedcert.der.cer
我在安装签名证书时尝试使用相同的别名“服务器”,但失败并出现错误
keytool 错误:java.lang.Exception:无法从 回复
【问题讨论】:
标签: java authentication ssl server-side keytool