`
security
  • 浏览: 387819 次
  • 来自: www.pgp.org.cn
社区版块
存档分类
最新评论

Tomcat/Weblogic在SSL握手中,IE提交证书窗口为空的问题

阅读更多
最近有网友在Dev2dev问,
访问https://yourmachine:8843/webapp的时候,客户端提交了空的证书窗口,如下图所示
no_certificate_for_ssl.gif

如果使用的是Tomcat,则需要检查JDK/Jre/lib/security下的cacerts是否包含了客户端用户
的Key所对应的CA证书,如果没有,则客户端出现上述窗口,因为,服务器端不
会不信任为客户端的Private Key所签名的ca证书!

如果使用Weblogic,需要要区分Use Custom Indentity和Use Java Keystore两种方式,
前者,往Weblogic的JKS导入客户端PK所对应的CA证书(链),后者,检查
Jre/lib/security的cacerts,做法跟上面一样。
分享到:
评论

相关推荐

    WeblogicSSL证书部署指南

    5. 配置SSL:在WebLogic控制台中,进入“SSL”功能项,选择标识和信任位置为密钥库,并指定私钥别名。 6. 验证安装结果:配置完成后,需要验证SSL证书是否正确安装并生效。这通常涉及使用浏览器或其他工具检查...

    cas证书创建导入及tomcat配置支持ssl服务

    - **域名一致性**:使用域名访问CAS服务器时,必须确保域名与证书中定义的域名一致,否则会引发SSL握手失败或证书不匹配的错误。 - **证书过期**:定期检查证书的有效期,避免因证书过期而导致的服务中断。 - **安全...

    Keystore Tool v0.1

    在WebLogic、WebSphere、Tomcat等主流应用服务器上,配置SSL服务时,Keystore工具至关重要。SSL(Secure Socket Layer)或其更新版本TLS(Transport Layer Security)提供了网络通信的加密,确保数据的机密性和完整...

    护网面试题总结+DD安全工程师笔试问题

    知识点:HTTPS 握手过程中使用了 SSL/TLS 协议,包括密钥交换、证书验证、加密和 MAC 验证等技术。 9. Linux 中 PHP 环境,已知 disable_functions=exec,passthrupopen,proc_open,shell_exec,system,请写出两种有...

    EJBRemoteInterface:https

    2. 配置服务器端SSL上下文:在服务器配置文件中,设置SSL端口,并指定证书和密钥库的位置。 3. 更新EJB部署描述符:在ejb-jar.xml或web.xml中,配置安全约束,启用HTTPS。 4. 客户端配置:客户端需信任服务器的证书...

    Java技术与就业指导(张孝祥)

    在Java领域,了解并掌握SSL/TLS的工作原理,如加密和握手过程,以及如何在Web应用中实现安全通信,是提高安全性的关键。同时,理解如servlet的数据处理和RegUI相关的概念,有助于提升Web服务的开发能力。 总的来说...

    JavaWeb程序设计入门课件HTTP协议共9页.pdf

    4. **Cookie和Session管理**:在JavaWeb中,如何使用Cookie和Session来跟踪用户会话,以及它们的区别和应用场景。 5. **HTTP与HTTPS的区别**:HTTPS是HTTP的安全版本,通过SSL/TLS协议加密通信,确保数据传输的安全...

Global site tag (gtag.js) - Google Analytics