【发布时间】:2015-07-09 14:55:39
【问题描述】:
我最近发现了 XCA 工具来管理与密码学或安全性相关的证书、密钥等(查看 here )。
到目前为止,我已经创建了一个自签名 CA 证书,并用它签署了我的服务器和客户端证书:
现在,我要做的是用 XCA 的导出文件配置 Tomcat,以便使用 SSL:
<Connector
port="8443"
protocol="org.apache.coyote.http11.Http11AprProtocol"
maxThreads="150"
SSLEnabled="true"
scheme="https"
secure="true"
clientAuth="true"
sslProtocol="TLSv1.2"
SSLVerifyClient="require"
SSLCipherSuite="ALL"
SSLCertificateFile="??"
SSLCertificateKeyFile="??"
SSLCertificateChainFile="??"
SSLCACertificateFile="??" />
所以我的问题来了:我必须导出哪些文件以及将它们放在 Tomcat 连接器中的什么位置? (PEM、带有证书链文件的 pem、带有所有受信任证书的 pem、带有所有证书的 pem...)。
感谢您的帮助!
编辑: 我已经按照this 教程进行了所有设置(本指南为西班牙语)。我已经在 Firefox、Chrome、Internet Explorer 和 Safari 上对其进行了测试。它工作的唯一浏览器是 Firefox...我收到以下错误:ERR_CERT_INVALID
我已经意识到可能导致此问题的原因...我有时使用 SHA-1 alg 来制作这些证书。我将使用另一种算法重复该过程。
编辑 2 将哈希算法从 SHA-1 更改为 SHA-512 后,什么都没有改变...
编辑 3 Chrome、Internet Explorer 或 Safari 在安全性方面似乎比 Firefox 更严格。我尝试了一个 Java 客户端,它使用 HTTPS 连接到我的 Web 服务并且工作正常:)。
【问题讨论】:
标签: java tomcat ssl cryptography