сертифікат verisign на SSL-сервер jboss


0

Я намагаюся дозволити jboss використовувати протокол ssl, використовуючи раніше створений сертифікат з verisign, я імпортував і сертифікат, і сертифікат сервера, і сертифікат ca у файл keytore, і я налаштував server.xml для використання цього магазину ключів і активації протоколу ssl, тоді, коли я запускаю jboss, я отримав цю помилку "сертифікат або ключ відповідає набору шифрів SSL, які включені"

Запитання, читаючи якусь публікацію в Інтернеті, я виявив, що кожен приклад був зроблений із створенням запиту на сертифікат, це вкрай необхідно зробити, якщо у мене вже є серверний сертифікат, і що CSR також потрібно імпортувати в сховище ключів? на даний момент я дуже розгублений з цього питання, я намагався майже всі рішення, розміщені на декількох форумах, але до цих пір у мене немає удачі !! чи можете ви дати мені кілька порад, щоб вирішити цю проблему.

Спасибі заздалегідь

це мій файл зберігання ключів: Тип магазинного магазину: jks Постачальник магазинів: SUN

Ваша сховище ключів містить 2 записи

j2ee, 29 грудня 2009 року, trustedCertEntry, сертифікат відбитків пальців (MD5): 69: CC: 2D: 2A: 2D: EF: C4: DB: A2: 26: 35: 57: 06: 29: 7D: 4C ugent, 29 грудня , 2009, trustedCertEntry, відбиток сертифіката сертифіката (MD5): AC: D8: 0E: A2: 7B: B7: 2C: E7: 00: DC: 22: 72: 4A: 5F: 1E: 92

та моя конфігурація server.xml:


Я збирався щось додати, але думаю, що ваше питання вирішено.
Ніколас Сакич

Чи використовується серверний ключ для підписання запиту на підписання сертифіката?
HampusLi

Відповіді:


1

Нарешті я знайшов рішення цієї проблеми, як ви сказали, що мені потрібно мати свій приватний ключ, сертифікат сервера та сертифікат ca у своєму сховищі ключів, у цій публікації вони пояснюють, як імпортувати ці три існуючі елементи (як у моєму випадку) у сховище ключів використовуючи дуже корисний інструмент під назвою keyman. http://www.jguru.com/faq/view.jsp?EID=532461

ура,


Мало того, але переконайтесь, що після імпорту є ланцюжок cert.
djangofan

0

Коли ви генеруєте запит на сертифікат у магазині, тоді в магазині генерується публічний / приватний ключ. Ці ключі потрібні для шифрування SSL для роботи. Мені здається, що вони були створені в іншій системі, і їх немає у вашому магазині.

Зазвичай ви можете перевозити сертифікати та ключі навколо у форматі файлу під назвою pfx, але схожі на те, що речі з Java-клавішами не справляються із цим, і, як ви пропонуєте, хотіли б, щоб ви створили новий ключ / сертифікат, а потім пішли звідти.

Однак видається можливим імпортувати цілу сховище ключів у вашу нову сховище ключів, тому, якщо у вас є стара машина / сховище ключів, це може бути можливою.

http://download.java.net/jdk7/docs/technotes/tools/solaris/keytool.html

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.