![]() |
1
1
经过几天的搜索,我能够找到解决方案。 下面的步骤解释了在tomcat上使用openssl自签名证书的双向身份验证。 服务器密钥生成: 生成服务器私钥:
为服务器生成自签名证书,
生成JKS格式的密钥库
将serverkeystore.pkcs12文件转换为JKS格式的密钥库
客户端密钥生成 按照类似步骤为客户端生成私钥和自签名证书 生成客户端密钥:
为客户端生成自签名证书:
pkcs12-到浏览器
将此clientkeystore.pkcs12文件导入firefox浏览器。 获取客户端密钥库文件。
Tomcat配置:
|
![]() |
smeeb · Java keytool不喜欢OpenSSL CSR 7 年前 |
![]() |
AmitGaf · 为intranet应用程序使用自签名证书 7 年前 |
![]() |
Stephen T. Robbins · 什么算是自签名SSL证书? 10 年前 |
![]() |
Vishwa · 如何在tomcat上进行双向身份验证? 10 年前 |
![]() |
Daemon025 · 浏览器更新后,本地网络中的自签名证书不再有效 10 年前 |
|
shachar · 创建包含IP地址主题备选名称的计算机请求 10 年前 |
![]() |
David Welch · Mac OS X-接受自签名多域SSL证书 12 年前 |
![]() |
dnaranjo · 如何使用SelfSSL创建自签名证书 12 年前 |