【发布时间】:2011-02-02 10:57:07
【问题描述】:
我们使用的是 JBoss 5.1。我们已经部署了一个 Web 服务并希望添加证书功能。我们创建了一个 CA 和一个由该 CA 签名的证书(我们使用 openssl 和 java keytool 创建 .keystore 文件)。我们在 .keystore 文件中导入 CA 和证书,并将连接器(在 server.xml 中)指向该 .keystore:
CA 使用的通用名称是 aname.com,而证书的通用名称是主机名。证书的有效期几乎是一年,而CA的有效期则更长。
尝试使用 Internet Explorer 访问 Web 服务 url (https://hostname:8443/path_to_webservice) 我们收到错误消息,即我们的证书不是由受信任的证书颁发机构颁发的。
当我们选择在浏览器中查看证书时,我们得到一个为hostname颁发的证书,由hostname颁发,有效期只有3个月。显然,我们从 Internet Explorer 获得的证书与我们创建的证书有很大不同。
我该如何解决这个问题?是证书问题还是我需要在 JBoss 中进行一些更改?
【问题讨论】:
标签: jboss https ssl-certificate