在Tomcat上啓用SSL我有SSL證書,私有密鑰和證書SSLCertificateChain如下:使用SSL證書,私有密鑰和證書SSLCertificateChain
SSL證書:
----- BEGIN CERTIFICATE -----
證書這裏
----- END CERTIFICATE -----
專用密鑰:
----- BEGIN RSA私鑰-----
這裏關鍵
----- END RSA私鑰-----
SSLCertificateChain證書:
----- BEGIN CERTIFICATE -----
SSLCertificateChain這裏
----- END CERTIFICATE -----
我在SSLCertificateFile.crt,在 SSLCertificateChainFile.crt在 SSLCertificateKeyFile.key和SSLCertificateChain證書密鑰保存證書。所有這三個文件都保存在 的/ opt/tomcat的/ conf目錄/
在/opt/tomcat/conf/server.xml修改的連接器:
<連接器執行人= 「tomcatThreadPool」 「=」100000「SSLEnabled =」true「 connectionTimeout =」20000「redirectPort =」8443「acceptCount =」100「 SSLCertificateFile =「/ opt/tomcat/conf/SSLCertificateFile.cert」 SSLCertificatKeyFile =「/ opt/tomcat/conf/SSLCertificateKeyFile.key」 SSLCertificateChainFile = 「/選擇/ tomcat的/ conf目錄/ SSLCertificateChainFile.cert」 SSLProtocol = 「的TLSv1」/>
我已經重新啓動Tomcat服務器,http://www.digicert.com/help/顯示錯誤 「SSL證書不被信任」 如圖所示圖片。
這有什麼錯的文件擴展名或connetcor?
我還沒有關聯域名到這個IP。警告「證書與名稱不符」僅僅是由於使用了IP地址。證書是有效的。 Firefox說:使用無效的安全證書。證書不可信,因爲它是自簽名的。該證書僅對有效(錯誤代碼:sec_error_ca_cert_invalid) 它與SSLCertificateChain有關嗎? –
Ketan
如果您連接到10.10.10.10但擁有www.example.com的證書,則該證書無效。如果您擁有自簽名證書,則不受信任。任何情況下都有錯誤。 –