我可以强制浏览器导入证书

时间:2010-12-02 08:53:19

标签: tomcat

我有apache tomcat 6,我使用的是https SSL,目前浏览器正在自动下载和导入证书,我可以强制浏览器导入证书,而不是从Web服务器获取

2 个答案:

答案 0 :(得分:1)

想想你在问什么。

您希望移动Web服务器的任务,验证它是否是它所声称的那个,并将其置于客户端计算机的控制之下。

这听起来有意义吗?

至少这听起来对我来说。

答案 1 :(得分:0)

您应该只需要为每个浏览器导入一次证书,然后就完成了。您不能自动执行此操作,因为这会破坏SSL的信任。你不应该一直在改变你的证书。

现在您可以创建自己的CA,并将该CA的证书导入您的浏览器,并且您使用该CA生成的任何证书都会被您导入该证书的浏览器信任。