Tomcat/Weblogic在SSL握手中,IE提交證書窗口為空的問題
最近有網友在Dev2dev問,訪問https://yourmachine:8843/webapp的時候,客戶端提交了空的證書窗口,如下圖所示

如果使用的是Tomcat,則需要檢查JDK/Jre/lib/security下的cacerts是否包含了客戶端用戶
的Key所對應的CA證書,如果沒有,則客戶端出現上述窗口,因為,服務器端不
會不信任為客戶端的Private Key所簽名的ca證書!
如果使用Weblogic,需要要區分Use Custom Indentity和Use Java Keystore兩種方式,
前者,往Weblogic的JKS導入客戶端PK所對應的CA證書(鏈),后者,檢查
Jre/lib/security的cacerts,做法跟上面一樣。
posted on 2006-09-27 11:38 david.turing 閱讀(3513) 評論(1) 編輯 收藏 所屬分類: Security領域 、Security異常問題