簡體   English   中英

WSO2 IS:如何添加SSL證書

[英]WSO2 IS: How to add SSL Certificate

我已經完成了以下步驟

  1. 創建密鑰庫:

     keytool -genkey -alias wso2carbon -keyalg RSA -keystore wso2carbon.jks -keysize 2048 
  2. 克里特島證書申請:

     keytool -certreq -alias wso2carbon -keystore wso2carbon.jks -storepass wso2carbon 
  3. 買了Comodo PositiveSSL證書

  4. 將所有證書導入新創建的密鑰庫 - wso2carbon.jks:

     keytool -import -alias root -keystore wso2carbon.jks -trustcacerts -file AddTrustExternalCARoot.crt -storepass wso2carbon keytool -import -alias intermediate1 -keystore wso2carbon.jks -trustcacerts -file COMODORSAAddTrustCA.crt -storepass wso2carbon keytool -import -alias intermediate2 -keystore wso2carbon.jks -trustcacerts -file COMODORSADomainValidationSecureServerCA.crt -storepass wso2carbon keytool -import -alias domain.com -keystore wso2carbon.jks -trustcacerts -file domain_com.crt -storepass wso2carbon 
  5. 將wso2carbon.jks復制到{CARBON_HOME} / repository / resources / security /並覆蓋舊的。

  6. 重啟WSO2 IS。 當我用prowser檢查它在證書層次結構中說只有domain.com存在。

一般來說,我按照本教程https://docs.wso2.com/display/AS521/Creating+New+Keystores#CreatingNewKeystores-Creatingakeystoreusingnewcertificate

我找到了解決方案:

在第3點,我需要在最后一次導入的第1點中添加相同的別名 - domain.com:

keytool -import -alias wso2carbon -keystore wso2carbon.jks -trustcacerts -file domain_com.crt -storepass wso2carbon

現在它適用於Web瀏覽器,但是當使用Android進行訪問時,它仍然不受信任,但這是針對另一個主題。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM