|
|
|
Несколько сертификатов на один компьютер с Tomcat?
|
|||
|---|---|---|---|
|
#18+
Есть компьютер с ip = aaa.bbb.ccc.ddd с Tomcat. Сгенерировал сертификат для этого ip: %JAVA_HOME%\bin\keytool -genkey -alias tomcat -keyalg RSA -dname "CN=aaa.bbb.ccc.ddd, OU=X, O=Y, L=Z,S=Z area, C=RU" -storepass changeit -validity 9999 Всё работает OK. И данный сертификат можно, установить на клиентской машине (Windows c IE), чтобы вопросов больше не задавал. Но так бывает только тогда, когда обращение делается по IP (https:\\aaa.bbb.ccc.ddd) , а при обращении по DNS имени выдается предупреждение : "... указанное в сертификате название неправильное или не совпадает с именем узла..." Как добавить в файл сертификатов второй сертификат (а возможно и еще несколько, ведь может быть несколько сетевых интерфейсов) ? Electronic Insect ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.11.2004, 02:58 |
|
||
|
Несколько сертификатов на один компьютер с Tomcat?
|
|||
|---|---|---|---|
|
#18+
Снова никто не скажет ничего толкового ... Но кажется такой вопрос должен сразу возникнуть если в Tomcat (да и в любом другом) использовать SSL ... Electronic Insect ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2004, 19:28 |
|
||
|
Несколько сертификатов на один компьютер с Tomcat?
|
|||
|---|---|---|---|
|
#18+
а зачем тебе создавать на каждый сетевой интерфейс по сертификату?? Помоему можно и одним обойтись для всех. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2004, 20:37 |
|
||
|
Несколько сертификатов на один компьютер с Tomcat?
|
|||
|---|---|---|---|
|
#18+
teran а зачем тебе создавать на каждый сетевой интерфейс по сертификату?? Помоему можно и одним обойтись для всех. А если прочитать внимательно, что я написал в первом сообщении? insect Но так бывает только тогда, когда обращение делается по IP (https:\\aaa.bbb.ccc.ddd) , а при обращении по DNS имени выдается предупреждение : "... указанное в сертификате название неправильное или не совпадает с именем узла..." ... и это потому, что команде: %JAVA_HOME%\bin\keytool -genkey -alias tomcat -dname "CN=aaa.bbb.ccc.ddd, OU=X, O=Y, L=Z,S=Z area, C=RU" -keyalg RSA -storepass changeit -validity 9999 будет сгенерирован сертификат для хоста с ip адресом aaa.bbb.ccc.ddd ... А если надо обратится к этому-же компьютеру по имени ? Попробуй и поймешь.... Electronic Insect ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2004, 23:17 |
|
||
|
|

start [/forum/topic.php?fid=59&gotonew=1&tid=2153470]: |
0ms |
get settings: |
9ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
95ms |
get topic data: |
12ms |
get first new msg: |
7ms |
get forum data: |
3ms |
get page messages: |
52ms |
get tp. blocked users: |
1ms |
| others: | 236ms |
| total: | 443ms |

| 0 / 0 |
