Получить Jetty, чтобы отправить правильный сертификат SSL - PullRequest
1 голос
/ 05 октября 2011

Я создал Keystore и импортировал в него свой сертификат (выданный официальным CA), используя keytool, проблем там нет.

Затем я запускаю Jetty (v. 8.0.0 M3) и выдаюЕсли в хранилище ключей используется параметр -DjettySslKeyStoreFile, Jetty запускается нормально, работает и на порту 443.

Однако, когда я перехожу на https://site.com, полученный сертификат недействителен.При проверке сертификата кажется, что Jetty перенаправляет информацию, которую я ввел при создании хранилища ключей (используя keytool -genkey), вместо информации, содержащейся в самом сертификате.

Что мне нужно сделать, чтобы Jetty отправляласертификат, найденный внутри хранилища ключей, вместо данных, хранящихся в хранилище ключей?Я не смог найти никакой документации по этому вопросу.Я ожидаю, что вы дадите сертификату конкретный псевдоним при вставке его в хранилище ключей или что вы можете настроить, какой псевдоним Jetty должен обслуживать.

1 Ответ

0 голосов
/ 10 ноября 2011

Мы так и не поняли. Вместо этого мы выбрали SSL прокси-сервер nginx, который - функционально - работает так же хорошо, и благодаря этому мы получаем поддержку и настройку от нашей принимающей стороны.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...