SSL握手会有很多意想不到的Exception, 其中很多都是因为没有配置好cacerts导致的。
以Tomcat为例,你需要在conf/server.xml中指定你的keystore并且配置好KeyAlias,
同时,Tomcat会到JAVA_HOME/jre/lib/security目录下读取cacerts文件。
在Weblogic中,你也需要配置Trust.jks和Identity.jks(可以参考WebLoigc Security In Action)。
问题是,IE究竟根据什么来提交证书(包含私钥的证书)?
很简单,服务器提交他的证书到客户端,客户端会根据服务器的证书的DN,检索本地私钥,
选择那些由此DN签发证书X,然后确定使用X对应的本地私钥,用于SSL握手。
cacerts是JDK容器信任的证书列表,如果cacerts中没有包含客户端私钥对应的证书链中的
信任证书,则服务器会拒绝任何从客户端的SSL请求。
典型的Weblogic日志就是:
<Certificate chain received from 客户端- 192.168.10.10 was not trusted causing SSL handshake failure.>
分享到:
相关推荐
标题中的"WebDriver-387.10.10.10.40.105.pkg"是一款针对苹果操作系统的显卡驱动程序,特别强调了"黑苹果",这意味着它是为了非官方支持的Mac(即运行在非苹果硬件上的Mac OS)而设计的。"N卡"和"英伟达"指的是...
黑苹果macOS 10.13.6 High Sierra (17G12034) N卡显卡WebDriver-387.10.10.10.40.135.pkg
在本场景中,"WebDriver-387.10.10.10.40.105.rar" 是一个针对macOS 10.13.6 High Sierra (17G65) 版本的特定WebDriver版本的压缩包,主要用于更新NVIDIA显卡驱动。NVIDIA显卡驱动对于图形密集型应用和游戏至关重要...
标题中的“10.13.6 (17G9016) 显卡驱动 WebDriver-387.10.10.10.40.132.pkg.zip”表明这是一个针对Mac OS 10.13.6(High Sierra)版本的显卡驱动更新,具体版本号为17G9016。WebDriver-387.10.10.10.40.132是显卡...
cmake-3.19.7-macos10.10-universal.tar
cmake-3.26.4-macos10.10-universal.tar
cmake-3.26.2-macos10.10-universal.tar
cmake-3.27.0-macos10.10-universal.tar
cmake-3.20.2-macos10.10-universal.tar
cmake-3.26.3-macos10.10-universal.tar
cmake-3.22.2-macos10.10-universal.tar
cmake-3.26.5-macos10.10-universal.tar
cmake-3.26.6-macos10.10-universal.tar
cmake-3.21.5-macos10.10-universal.tar
cmake-3.21.7-macos10.10-universal.tar
cmake-3.26.1-macos10.10-universal.tar
cmake-3.22.0-macos10.10-universal.tar
cmake-3.21.6-macos10.10-universal.tar
cmake-3.21.4-macos10.10-universal.tar
cmake-3.22.1-macos10.10-universal.tar