|
|
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
Есть java-приложение, работа с которым осуществляется через веб-интерфейс. Веб-интерфейс работает через HTTPS, используется самоподписанный сертификат. В приложении есть утилита для импорта сертификата: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. Но теперь я вообще не могу зайти в веб-интерфейс, браузер IE вообще не подключается, Chrome выдает ошибку: Этот сайт не может обеспечить безопасное соединение Сайт ... отправил недействительный ответ. ERR_SSL_PROTOCOL_ERROR Файл keystore обновился, в нем я вижу данные нового сертификата. Как понять, что именно не работает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2017, 09:47 |
|
||
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
Alibek B.браузер IE вообще не подключается, Chrome выдает ошибкуа FF должен был сказать " Уходим отсюда ! " (: см. Configuring a browser to work with self-signed certificates ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2017, 10:07 |
|
||
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
Самоподписанный CA добавлен в доверенные центры авторизации. Так что устанавливаемый сертификат вполне валидный и Apache с ним работает нормально. Дело не в самом сертификате, а в том, как он загружен в keystore. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2017, 10:24 |
|
||
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
Alibek B.Самоподписанный CA добавлен в доверенные центры авторизации.на клиентской машине? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2017, 10:33 |
|
||
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
Alibek B.Дело не в самом сертификате, а в том, как он загружен в keystore How to Fix Google Chrome Error – ERR_SSL_PROTOCOL_ERROR ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2017, 10:47 |
|
||
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
CA и подписанные им сертификаты я использую давно, они работают. Мне нужно этот сертификат загрузить в keystore. keytool показывает, что сертификаты загружены: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. Вроде бы все правильно, но в браузере не работает вообще. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2017, 10:52 |
|
||
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
Alibek B., Пытаюсь понять взаимосвязь JKS и браузера... У вас используются апплеты? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2017, 11:24 |
|
||
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
Alibek B., это фишка в последних версиях браузеров, необходимо чтоб в сертификате было поле subjectAltName. keytool этоне может (пока надеюсь) вот алгоритм как это сделать Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2017, 12:06 |
|
||
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
Не знаю, что это означает. На клиентской стороне JVM не используется. Похожая проблема описана тут , ее решили через генерацию keystore с помощью keytool и копирования полученного файла в каталог приложения. В принципе я могу сделать так же, но не хотелось бы глубоко погружаться в специфику java. Возможно что мне просто нужно подготовить сертификат в определенном формате, чтобы он загрузился нормально. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2017, 12:20 |
|
||
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
вадянеобходимо чтоб в сертификате было поле subjectAltName. Собственно в моем сертификате имя хоста в этом поле и указано, в CN указано текстовое описание с пробелами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2017, 12:21 |
|
||
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
вадяэкспортируем в PKCS12 импортируем C:\JavaJDK\jre\bin\keytool -importkeystore -deststorepass 1qaz1qaz -destkeypass 1qaz1qaz -srcstoretype PKCS12 -destkeystore mo.jks -srckeystore mobb.p12 -srcstorepass 1qaz1qaz -alias mo.bb Общая схема понятна. А как мне получить файл keystore, чтобы скопировать его в каталог приложения? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2017, 12:23 |
|
||
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
Вот эта команда генерирует рабочий keystore с правильным сертификатом: Код: plaintext Но тут слишком явные костыли — экспортировать PKCS#12, не напутать с именами альясов src и dest, не забыть указать правильный пароль, который прошит в java-приложении. Хотелось бы использовать штатные утилиты. Не подскажите, что может быть не так? Если сравнить keystore с помощью keytool -list, то в рабочем keystore один сертификат, а в нерабочем (который формируется штатной утилитой) два. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2017, 12:48 |
|
||
|
Загрузка сертификата в keystore
|
|||
|---|---|---|---|
|
#18+
Еще как предположение: перестаньте использовать sha-1 Читайте . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.06.2017, 17:26 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=39470194&tid=2122847]: |
0ms |
get settings: |
11ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
81ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
71ms |
get tp. blocked users: |
1ms |
| others: | 236ms |
| total: | 444ms |

| 0 / 0 |
