簡體   English   中英

Tomcat SSL配置問題

[英]Questions of Tomcat SSL configuration

我對Tomcat SSL的配置及其交互存在一些疑問。

首先,我說明問題:我在虛擬服務器上有一個域,該域通過Plesk(帶有“讓我們加密”擴展名)安裝了SSL證書。 現在,我想用SSL配置Tomcat來訪問RESTful Web服務上的資源。

我的問題是:

  1. 使用相同的證書配置Tomcat是否正確? 我嘗試過,當我在瀏覽器中打開Tomcat頁面時,該頁面是安全的。 但是問題是,當我嘗試訪問REST Web服務上的資源時,客戶端返回一個異常, unable to find valid certification path to requested target 通過HTTPS的RESTful Web服務中,我找到了Java客戶端的解決方案。 但是現在我的問題是:
  2. 要訪問REST上的資源,我是否必須在客戶端(對於任何客戶端?例如Android應用程序,IOS應用程序,智能設備)上加載證書,或者如果tomcat配置正確,就不必這樣做嗎?
  3. 如果我必須在客戶端上上傳證書,則證書過期后,我是否必須使用更新的證書更新所有客戶端?

提前致謝。

SSL證書僅在服務器上。 如果SSL證書不是由證書頒發機構(CA)簽名的,則在測試您的ios / android時會抱怨,但是在開發模式下,您可以讓他們忽略它。 因此,只要您的證書受到客戶的信任,您在移動應用程序,智能設備等上就不會有任何問題

更新資料

在某些版本的Android密鑰存儲中,LetsEncrypt的根CA似乎不受信任/不存在-> 在Android上讓我們進行加密可提供java.security.cert.CertPathValidatorException:找不到證書路徑的信任錨

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM