配置Firefox以进行客户端SSL身份验证

时间:2013-09-02 00:11:39

标签: java tomcat ssl openssl keytool

我按照

的说明进行操作

http://www.maximporges.com/2009/11/18/configuring-tomcat-ssl-clientserver-authentication/

让tomcat服务器使用双面身份验证。

我测试过它可以使用该博客文章中包含的Java客户端。

然后我开始从chrome或firefox访问它。

过了一段时间,我想我需要将一些证书从pks转换为pkcs12。我用过这个来源

How to convert .pfx file to keystore with private key?

所以现在我有Firefox同时拥有服务器证书和客户端pkcs12。但是,我得到了这个:

Chrome不接受我投入的任何服务器cerficate格式。虽然它接受了客户端pcks12证书。让Firefox工作就足够了。

我错过了什么?

我应该使用什么来获取有关出错的更多信息?

当firefox没有注册证书时,我得到了同样的东西。

1 个答案:

答案 0 :(得分:0)

这是's'

https:// [服务器地址] ...

而不是

的http://

详情!