【问题标题】:How to run jetty server in SSL mode using PKCS12 keystore?如何使用 PKCS12 密钥库在 SSL 模式下运行码头服务器?
【发布时间】:2010-10-25 03:58:40
【问题描述】:

我正在尝试使用 PKCS12 密钥库以 SSL 模式运行 jetty Web 服务器。代码如下:

import org.mortbay.jetty.Server;
import org.mortbay.jetty.security.SslSelectChannelConnector;
class MyClass { public static void main(String[] args) { Server server = new Server(); SslSelectChannelConnector connector = new SslSelectChannelConnector(); connector.setKeystore(keyStore); connector.setKeyPassword(keyPass); connector.setKeystoreType("PKCS12"); server.addConnector(connector); server.start(); } }

Jetty 能够正常运行。但是当我尝试在网络浏览器中使用 https 连接到码头时,我收到以下消息。 javax.net.ssl.SSLHandshakeException:没有共同的密码套件

但如果我使用 JKS 密钥库文件,我可以使用 https 连接到码头服务器。 谁能告诉我在使用 JKS 以外的密钥库类型时可能出现什么问题或需要注意哪些事项。

【问题讨论】:

    标签: java ssl jetty


    【解决方案1】:

    使用来自KeyStore 的私钥有两个密码:存储密码和密钥密码。对于 PKCS#12 密钥库,存储和密钥的密码相同。

    密钥库的密码是通过setPassword(String) 中的SslSelectChannelConnector 设置的。尝试添加:

    connector.setPassword(keyPass);
    

    【讨论】:

      猜你喜欢
      • 2015-09-22
      • 2019-10-21
      • 1970-01-01
      • 2023-03-30
      • 1970-01-01
      • 1970-01-01
      • 2010-12-11
      • 2012-03-08
      • 2023-03-08
      相关资源
      最近更新 更多