Tomcat/Weblogic在SSL握手中,IE提交證書(shū)窗口為空的問(wèn)題
最近有網(wǎng)友在Dev2dev問(wèn),訪(fǎng)問(wèn)https://yourmachine:8843/webapp的時(shí)候,客戶(hù)端提交了空的證書(shū)窗口,如下圖所示

如果使用的是Tomcat,則需要檢查JDK/Jre/lib/security下的cacerts是否包含了客戶(hù)端用戶(hù)
的Key所對(duì)應(yīng)的CA證書(shū),如果沒(méi)有,則客戶(hù)端出現(xiàn)上述窗口,因?yàn)椋?wù)器端不
會(huì)不信任為客戶(hù)端的Private Key所簽名的ca證書(shū)!
如果使用Weblogic,需要要區(qū)分Use Custom Indentity和Use Java Keystore兩種方式,
前者,往Weblogic的JKS導(dǎo)入客戶(hù)端PK所對(duì)應(yīng)的CA證書(shū)(鏈),后者,檢查
Jre/lib/security的cacerts,做法跟上面一樣。
posted on 2006-09-27 11:38 david.turing 閱讀(3516) 評(píng)論(1) 編輯 收藏 所屬分類(lèi): Security領(lǐng)域 、Security異常問(wèn)題