【问题标题】:How to create an Self Signed Certificate on Windows server 2012 r2 for application hosted on websphere如何在 Windows server 2012 r2 上为 websphere 上托管的应用程序创建自签名证书
【发布时间】:2020-12-07 12:36:13
【问题描述】:

我正在尝试在 Windows 2012 r2 上为托管在 websphere 上的应用程序创建自签名证书。

我的应用程序类似于https://server1.xxx.co.yy:9434/app/screen/login

它在地址栏上给出了不安全的错误。

请告诉我如何解决这个问题。

【问题讨论】:

  • 这是意料之中的,对于此 URL,您需要一个证书,该证书在其通用名称或 DNS 名称中包含 server1.xxx.co.yy,并且还让所有客户端/浏览器手动信任该证书。大量工作,但如果您为公司工作,则应该从网络管理员那里获得一些帮助。

标签: iis certificate websphere single-sign-on self-signed-certificate


【解决方案1】:

如果证书不是受信任的 CA 证书,Chrome 会返回此错误。如果您只想忽略此错误,请单击高级,然后单击继续不安全。

或者另一种方法是创建一个自签名证书,使用通用名称作为您的站点 URL,即 server1.xxx.co.yy。

以管理员身份运行 PowerShell,然后执行以下命令:

New-SelfSignedCertificate -DnsName www.test.com -CertStoreLocation cert:Localmachine\My

创建证书后将证书移动到受信任的根文件夹,请按照以下步骤操作:

  • 按下键盘上的 Windows 按钮

  • 输入“证书”

  • 点击“管理计算机证书”

  • 在个人下,单击证书文件夹

  • 找到您创建的证书

  • 右键单击它并选择“复制”

  • 然后在受信任的根证书颁发机构下右键单击证书文件夹并选择“粘贴”

您可以将自签名证书添加到 chrome ca 商店:

https://superuser.com/questions/1083766/how-do-i-deal-with-neterr-cert-authority-invalid-in-chrome

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-04-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多