【问题标题】:Certificate subject for doesn't contain a common name and does not have alternative names证书主题不包含通用名称并且没有替代名称
【发布时间】:2021-05-13 09:42:16
【问题描述】:

我已经通过终端在远程 ubuntu 机器上使用以下命令一一生成了 SSL 自签名证书:

openssl genrsa -aes256 -passout pass:gsahdg -out server.pass.key 4096
openssl rsa -passin pass:gsahdg -in server.pass.key -out server.key
rm server.pass.key
openssl req -new -key server.key -out server.csr (in this step, provided the Common Name)
openssl x509 -signkey server.key -in server.csr -req -days 358000 -out server.crt
openssl pkcs12 -export -out certificate.pfx -inkey server.key -in server.crt

T 我以管理员身份在命令提示符下使用 keytool 将 server.crt 添加到本地计算机的 cacerts 中。还将server.crt 添加到“受信任的根证书颁发机构”中。他的问题是对 Postman 上的远程 ubuntu 机器服务器的 HTTPS 请求工作正常,但在 IntelliJ 上却不行,我得到了保证:

javax.net.ssl.SSLException: 证书主题不包含通用名称并且没有替代名称

【问题讨论】:

    标签: java ssl openssl ssl-certificate


    【解决方案1】:

    我重新创建了 .crt 和 .pfx,其通用名称为远程 ubuntu 机器 IP 地址,并在运行的应用程序中配置了相同的证书。现在这个问题已经被根除。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-08-20
      • 2020-10-03
      • 2019-02-07
      • 2021-07-07
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多