繁体   English   中英

Tomcat SSL配置问题

[英]Questions of Tomcat SSL configuration

我对Tomcat SSL的配置及其交互存在一些疑问。

首先,我说明问题:我在虚拟服务器上有一个域,该域通过Plesk(带有“让我们加密”扩展名)安装了SSL证书。 现在,我想用SSL配置Tomcat来访问RESTful Web服务上的资源。

我的问题是:

  1. 使用相同的证书配置Tomcat是否正确? 我尝试过,当我在浏览器中打开Tomcat页面时,该页面是安全的。 但是问题是,当我尝试访问REST Web服务上的资源时,客户端返回一个异常, unable to find valid certification path to requested target 通过HTTPS的RESTful Web服务中,我找到了Java客户端的解决方案。 但是现在我的问题是:
  2. 要访问REST上的资源,我是否必须在客户端(对于任何客户端?例如Android应用程序,IOS应用程序,智能设备)上加载证书,或者如果tomcat配置正确,就不必这样做吗?
  3. 如果我必须在客户端上上传证书,则证书过期后,我是否必须使用更新的证书更新所有客户端?

提前致谢。

SSL证书仅在服务器上。 如果SSL证书不是由证书颁发机构(CA)签名的,则在测试您的ios / android时会抱怨,但是在开发模式下,您可以让他们忽略它。 因此,只要您的证书受到客户的信任,您在移动应用程序,智能设备等上就不会有任何问题

更新资料

在某些版本的Android密钥存储中,LetsEncrypt的根CA似乎不受信任/不存在-> 在Android上让我们进行加密可提供java.security.cert.CertPathValidatorException:找不到证书路径的信任锚

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM