Tomcat/Weblogic在SSL握手中,IE提交證書窗口為空的問題
最近有網(wǎng)友在Dev2dev問,訪問https://yourmachine:8843/webapp的時(shí)候,客戶端提交了空的證書窗口,如下圖所示

如果使用的是Tomcat,則需要檢查JDK/Jre/lib/security下的cacerts是否包含了客戶端用戶
的Key所對(duì)應(yīng)的CA證書,如果沒有,則客戶端出現(xiàn)上述窗口,因?yàn)椋?wù)器端不
會(huì)不信任為客戶端的Private Key所簽名的ca證書!
如果使用Weblogic,需要要區(qū)分Use Custom Indentity和Use Java Keystore兩種方式,
前者,往Weblogic的JKS導(dǎo)入客戶端PK所對(duì)應(yīng)的CA證書(鏈),后者,檢查
Jre/lib/security的cacerts,做法跟上面一樣。
posted on 2006-09-27 11:38 david.turing 閱讀(3516) 評(píng)論(1) 編輯 收藏 所屬分類: Security領(lǐng)域 、Security異常問題