2 Stimmen

Verisign-Zertifikat in Jboss Server SSL

Ich versuche, jboss zu aktivieren, um ssl-Protokoll mit einem zuvor generierten Zertifikat von Verisign zu verwenden, importierte ich beide Zertifikate, Server-Zertifikat und ca-Zertifikat in die keytore-Datei, und ich konfigurierte die server.xml, um diesen Keystore zu verwenden und ssl-Protokoll zu aktivieren, dann, wenn ich die jboss ausführen, bekam ich diesen Fehler "Zertifikat oder Schlüssel entspricht den SSL-Cipher-Suites, die aktiviert sind"

Frage, beim Lesen einiger Beiträge im Internet habe ich festgestellt, dass jedes Beispiel eine Zertifikatsanforderung generiert, ist es unbedingt notwendig, das zu tun, wenn ich bereits das Serverzertifikat habe und die CSR auch in den Keystore importiert werden muss? an diesem Punkt bin ich sehr verwirrt über dieses Problem, ich habe fast alle Lösungen in verschiedenen Foren ausprobiert, aber bis jetzt habe ich kein Glück! können Sie mir einige Tipps geben, um dieses Problem zu lösen.

vielen Dank im Voraus

Dies ist meine Keystore-Datei: Keystore-Typ: jks Keystore-Anbieter: SUN

Ihr Keystore enthält 2 Einträge

j2ee, 29. Dezember 2009, trustedCertEntry, Zertifikat-Fingerabdruck (MD5): 69:CC:2D:2A:2D:EF:C4:DB:A2:26:35:57:06:29:7D:4C ugent, Dec 29, 2009, trustedCertEntry, Zertifikatsfingerabdruck (MD5): AC:D8:0E:A2:7B:B7:2C:E7:00:DC:22:72:4A:5F:1E:92

1voto

Ihnen fehlt mit Sicherheit das Konzept des "privaten Schlüssels". Sie benötigen sowohl den privaten Schlüssel als auch den entsprechenden zertifizierten öffentlichen Schlüssel für Ihren Server. Der übliche Weg, dies zu tun, besteht darin, mit keytool einen Schlüssel mit dem Alias "mykey" zu erzeugen, die pkcs#10-CSR mit keytool zu exportieren, diese von Verisign (oder wem auch immer) signieren zu lassen und dann das signierte Zertifikat mit keytool unter demselben Alias "mykey" wieder in denselben Keystore zu importieren. Sie können auch bestehende Schlüsselpaare mit keytool importieren, aber das kann etwas mühsamer sein.

1voto

rfders Punkte 680

Schließlich fand ich eine Lösung für dieses Problem, wie Sie sagten, ich brauche meinen privaten Schlüssel, Server-Zertifikat und ca-Zertifikat in meinem Keystore, in diesem Beitrag erklärt sie, wie man diese 3 vorhandenen Elemente (wie in meinem Fall) in den Keystore mit einem sehr nützlichen Tool namens keyman importieren. http://www.jguru.com/faq/view.jsp?EID=532461

Prost,

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X