Netty http服务器不提供GeoTrust中间证书

时间:2013-07-11 18:44:28

标签: java netty keytool

这不是每个问题的网络问题,但只是希望一些额外的眼睛会有所帮助。

我从GeoTrust获得了通配符证书。我没有创建证书签名请求。证书由我的管理员提供给我作为PKCS12文件。我使用keytool命令将证书导入jks密钥库并运行我的Netty服务器。

SSL在连接到服务器时起作用,但GeotTrust验证工具未通过测试,因为未提供链。 (https://knowledge.geotrust.com/support/knowledge-base/index?page=content&id=SO9557&actp=LIST

我甚至使用keytool将主证书和辅助证书导入JKS。

所以基本上SSL工作,但服务器不提供中间链。

1 个答案:

答案 0 :(得分:0)

通过一些魔法和小精灵的尘埃,我得到了它。

1-我将提供的pfx文件导入Windows证书存储区(确保将密钥标记为可导出)

2-重新导出证书(确保检查导出密钥和路径中的所有证书,如果可用)

3-将pfx导入JKS密钥库。