簡體   English   中英

如何將自簽名證書導入keytool?

[英]How to import a self signed certificate into keytool?

我們需要在Web應用程序中提供一個選項,以導入自簽名證書(主要針對需要使用自己的證書的客戶)。 是否可以導入客戶已經擁有的自簽名證書(通過Web上傳並從keytool導入)還是我們應該每次生成帶有其詳細信息的證書?(我們正在使用keytool生成證書)?

這些是客戶端證書還是服務器證書? 至於導入現有的或生成新的,則可以選擇其中之一。

無論如何,我強烈建議您不要在應用程序中使用keytool編輯密鑰庫。 相反,假設您正在使用利用javax.net.ssl包中的類的API,則可以提供自定義實現,以對一組受信任的證書執行自己的驗證,並將其擴展到幾乎您需要的任何內容。 http://tomcat.apache.org/tomcat-6.0-doc/config/http.html#SSL_Support所述 ,甚至可以使用trustManagerClassName配置選項將其配置為類似Apache Tomcat的trustManagerClassName

(主要發布此答案,以試圖使該問題獲得更多關注/競爭性答案,或者至少將其從不斷增加的未回答問題列表中刪除。)

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM