【问题标题】:JBoss Certificate IssueJBoss 证书问题
【发布时间】:2011-02-02 10:57:07
【问题描述】:

我们使用的是 JBoss 5.1。我们已经部署了一个 Web 服务并希望添加证书功能。我们创建了一个 CA 和一个由该 CA 签名的证书(我们使用 openssl 和 java keytool 创建 .keystore 文件)。我们在 .keystore 文件中导入 CA 和证书,并将连接器(在 server.xml 中)指向该 .keystore:

CA 使用的通用名称是 aname.com,而证书的通用名称是主机名。证书的有效期几乎是一年,而CA的有效期则更长。

尝试使用 Internet Explorer 访问 Web 服务 url (https://hostname:8443/path_to_webservice) 我们收到错误消息,即我们的证书不是由受信任的证书颁发机构颁发的。

当我们选择在浏览器中查看证书时,我们得到一个为hostname颁发的证书,由hostname颁发,有效期只有3个月。显然,我们从 Internet Explorer 获得的证书与我们创建的证书有很大不同。

我该如何解决这个问题?是证书问题还是我需要在 JBoss 中进行一些更改?

【问题讨论】:

    标签: jboss https ssl-certificate


    【解决方案1】:

    是证书问题还是我需要在 JBoss 中进行一些更改?

    虽然我无法为您提供准确的答案,但我会为您提供一些指导性问题,可能会帮助您解决问题 :-) 您是否能够导入此证书(pem 文件,您曾经在浏览器中创建密钥库文件)?指纹呢,它看起来和JBoss中存储的指纹一样吗?这个伪造的证书是否会让您想起以前的任何尝试?

    我会说这肯定是证书本身的问题,因为我不相信 JBoss 能够伪造您的证书 :-)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-06-13
      • 2014-09-06
      • 2011-10-18
      • 2021-10-14
      • 2011-07-20
      • 2011-08-27
      相关资源
      最近更新 更多