【问题标题】:How to connect with CA to sign ssl certificate?如何与 CA 连接以签署 ssl 证书?
【发布时间】:2013-06-28 04:11:25
【问题描述】:

到目前为止,我从未做过 https,但我正在努力掌握它。我了解如何进行自签名证书,这是我所理解的完全没有意义的,因为浏览器会立即发出警告。 “因为我很诚实,所以不能说相信我。”

从 SO 帖子中,我了解到 Tomcat 或任何其他服务器环境负责配置。一切都很好。

令人困惑的是这些证书在非自签名时是如何签名的。换句话说,我如何将我的密钥库指向 CA 提供者。

我正在跟随指南:

http://consultingblogs.emc.com/richardtiffin/archive/2010/10/15/applying-ssl-to-a-spring-web-application-on-tomcat.aspx

问题是我不知道从 CA 购买证书后会发生什么。我是否需要将我的密钥库指向的文件或我远程导入密钥库本身?

对于自签名,我们这样做: " 生成密钥库文件(自我认证) 密钥库文件将存储使协议安全所需的证书详细信息,为此我们将使用作为 JDK 1.6 的一部分提供的密钥工具,以下应创建密钥库:-

从您的 Java 安装目录 %JAVA_HOME%/bin

  • keytool -genkey -alias emc -keypass 密码 -keystore emc_tomcat.bin -storepass 密码"

这意味着对于非自签名,详细信息必须来自 CA 提供商?所以需要在行中添加一些东西(URL 路径?)?或者验证我的证书是否有效是客户的责任......那么我如何将我的证书链接到我购买的证书。我完全糊涂了。

换个说法:如何从官方 CA 提供商处安装 CA?

或者我说的完全是垃圾,并且遗漏了一些基本的东西。 :-)

如果有重复,我深表歉意,我花了相当多的时间研究 SO 和阅读维基百科文章,但内部机制对于新手用户来说非常困难。对于时间紧迫的人,我已将实际问题标记为粗体。谢谢。

【问题讨论】:

  • 通常当您从受信任的 CA 购买证书时,他们通常会为您提供有关如何安装的帮助。它将自动“指向”CA——该信息包含在证书中。参见例如digicert.com/ssl-certificate-installation.htm

标签: java spring tomcat ssl


【解决方案1】:

您要求的所有信息都可以由任何有信誉的(“受信任的”)CA 轻松提供。参见例如http://www.digicert.com/ssl-certificate-installation.htm

引用:

创建 CSR 后,购买证书和 SSL 证书验证和处理完成,您准备好 安装您的 SSL 证书。

您的证书将通过电子邮件提供或可供 在您的 DigiCert 管理控制台中下载。 SSL 证书是一个 带有加密数据的文本文件,您的服务器将在 证书已安装

然后跟随 Tomcat 链接:

Tomcat SSL 安装可能有点棘手,但不用担心。我们的 知识渊博的支持人员熟悉 keytool 实用程序 以及常见的Tomcat安装方法。我们将很高兴 帮助您生成证书签名请求(或 CSR),安装 证书到您的 Java 密钥库,并将您的服务器配置为 通过 Tomcat Admintool 实用程序或编辑 server.xml 直接配置文件。

这似乎回答了你所有的问题......“买它,你会看到它是多么容易”。

【讨论】:

    猜你喜欢
    • 2020-09-09
    • 2013-02-28
    • 1970-01-01
    • 2016-04-02
    • 1970-01-01
    • 1970-01-01
    • 2021-01-29
    • 2020-07-30
    • 2018-03-20
    相关资源
    最近更新 更多