2013-05-20 35 views
0

我購買了試用Thawte證書。他們給了我3個證書:Tomcat試用Thawte證書

  1. 根證書
  2. intemediate證書
  3. 試用證書

,我做了如下:

  1. 創建密鑰庫和本地密鑰對(密鑰工具 - genkey -alias vskladchinu -keyalg RSA -keystore/usr/keystore)
  2. 創建CSR(密鑰工具-certreq -keyalg RSA -alias vskladchinu -file certreq.csr的-keystore的/ usr /密鑰庫)
  3. 我從Thawte的3個證書(基於生成的CSR)
  4. 我安裝根和中間證書( keytool -import -alias root -keystore/usr/keystore -trustcacerts -file root.crt;密鑰工具-import -alias中間-keystore的/ usr /密鑰庫-trustcacerts -file intermediate.crt)
  5. 我安裝我的試驗Thawte的證書(密鑰工具-import -alias vskladchinu -keystore的/ usr /密鑰庫-file cert.crt)

我設置了tomcatr 7服務器的web.xml。並運行應用程序。但瀏覽器說 - 在證書鏈根目錄和試用版中只有2個證書,但root不能被信任(我猜沒有中間人)。

我如何使中間證書工作?

+1

你沒有試過任何東西,例如使用'java密鑰庫安裝證書'搜索? – home

+0

我確實。剛剛更新了我的問題,使其更具體。 – user2160696

回答

0

大多數情況下,您總是會遇到與Thawte Trail證書相關的信任錯誤。這是因爲該跟蹤根證書不是默認安裝在瀏覽器上的。它如何Thawte控制免費證書。

實際證書SSL123,WebServer等是實際生產證書,其中根安裝在瀏覽器上,您不應該得到與不信任證書的錯誤。

您可以連接並查看頒發給您的證書的事實意味着SSL正在運行。但是關於信任的這個錯誤總是會發生在跟蹤證書上。