Выпуск сертификата JBoss - PullRequest
2 голосов
/ 02 февраля 2011

Мы используем JBoss 5.1.Мы развернули веб-сервис и хотим добавить функциональность сертификата.Мы создали CA и сертификат, подписанный этим CA (мы использовали openssl и java keytool для создания файла .keystore).Мы импортировали как CA, так и сертификат в файл .keystore и указали коннектор (в server.xml) на этом .keystore:

Общее имя, используемое для CA - aname.com, в то время как общее имя для сертификата - имя хоста.Срок действия сертификата составляет почти один год, в то время как для ЦС это немного больше.

При попытке получить доступ к URL-адресу веб-службы (https://hostname:8443/path_to_webservice) с помощью Internet Explorer мы получаем ошибку, что наш сертификат не выдандоверенный центр сертификации.

Когда мы выбираем просмотр сертификата в браузере, мы получаем сертификат, выданный для имени хоста, выданный именем хоста, и срок его действия составляет всего 3 месяца. Очевидно, сертификат мы получаемиз Internet Explorer сильно отличается от того, который мы создали.

Как я могу решить эту проблему? Это проблема с сертификатом или мне нужно внести некоторые изменения в JBoss?

1 Ответ

0 голосов
/ 04 февраля 2011

Это проблема с сертификатом или мне нужно внести некоторые изменения в JBoss?

Хотя я не могу дать вам точный ответ, я дам вам несколько руководящих вопросов, которые могут помочь вам решить проблему :-) Можете ли вы импортировать этот сертификат (файл pem, который вы использовали создать файл хранилища ключей) в браузере? Как насчет отпечатка пальца, он выглядит так же, как тот, который хранится в JBoss? Этот поддельный сертификат напоминает вам о любой предыдущей попытке?

Я бы сказал, что это, безусловно, проблема с самим сертификатом, поскольку я не верю, что JBoss может подделать ваш сертификат :-)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...