【发布时间】:2021-05-13 09:42:16
【问题描述】:
我已经通过终端在远程 ubuntu 机器上使用以下命令一一生成了 SSL 自签名证书:
openssl genrsa -aes256 -passout pass:gsahdg -out server.pass.key 4096
openssl rsa -passin pass:gsahdg -in server.pass.key -out server.key
rm server.pass.key
openssl req -new -key server.key -out server.csr (in this step, provided the Common Name)
openssl x509 -signkey server.key -in server.csr -req -days 358000 -out server.crt
openssl pkcs12 -export -out certificate.pfx -inkey server.key -in server.crt
T
我以管理员身份在命令提示符下使用 keytool 将 server.crt 添加到本地计算机的 cacerts 中。还将server.crt 添加到“受信任的根证书颁发机构”中。他的问题是对 Postman 上的远程 ubuntu 机器服务器的 HTTPS 请求工作正常,但在 IntelliJ 上却不行,我得到了保证:
javax.net.ssl.SSLException: 证书主题不包含通用名称并且没有替代名称
【问题讨论】:
标签: java ssl openssl ssl-certificate