2009-12-29 3 views
2

Я пытаюсь включить jboss для использования протокола ssl с использованием ранее сгенерированного сертификата из verisign, я импортировал как сертификат, сертификат сервера, так и сертификат ca в файл keytore, и я настроил server.xml использовать это хранилище ключей и активировать протокол ssl, затем, когда я запустил jboss, я получил эту ошибку: «сертификат или ключ соответствуют наборам SSL-шифров, которые включены»verisign сертификат на сервер jboss SSL

Вопрос, прочитав какую-то статью в Интернете, я обнаружил, что каждый Например, он генерировал запрос на сертификат, это необходимо сделать, если у меня уже есть сертификат сервера, и что CSR необходимо импортировать в хранилище ключей? на данный момент я очень смущен этой проблемой, я пробовал почти все решения, размещенные на нескольких форумах, но до сих пор мне не повезло !! можете ли вы дать мне несколько советов, чтобы решить эту проблему.

заранее спасибо

это мой файл хранилища ключей: тип Keystore: JKS Keystore Поставщик: ВС

Ваше хранилище ключей содержит 2 записей

j2ee, декабрь 29, 2009, trustedCertEntry, отпечатков пальцев сертификат (MD5): 69: CC: 2D: 2A: 2D: EF: C4: DB: A2: 26: 35: 57: 06: 29: 7D: 4C ugent, 29 декабря 2009 г., trustedCertEntry, отпечаток сертификата (MD5): AC : D8: 0E: A2: 7B: B7: 2C: E7: 00: DC: 22: 72: 4A: 5F: 1E: 92

ответ

1

Наконец-то я нашел решение этой проблемы, поскольку, как вы сказали, мне нужно иметь свой закрытый ключ, сертификат сервера и сертификат ca в мое хранилище ключей, в этом сообщении они объясняют, как импортировать эти 3 существующих элемента (как в моем случае) в хранилище ключей, используя очень полезный инструмент, называемый keyman. http://www.jguru.com/faq/view.jsp?EID=532461

cheers,

1

Вам почти наверняка не хватает c принятие «секретного ключа». Для вашего сервера должен быть как закрытый ключ, так и соответствующий сертифицированный открытый ключ. Обычный способ сделать это - создать ключ с keytool с псевдонимом «mykey», экспортировать pccs # 10 CSR с помощью keytool, получить это, подписанное Verisign (или кем бы то ни было), а затем импортировать подписанный сертификат обратно в одно хранилище ключей с keytool, используя тот же псевдоним «mykey». Вы также можете импортировать существующие keypairs с помощью keytool, но это может быть более болезненным.