jboss服务器中的自签名CA避免使用SEC_ERROR_UNKNOWN_ISSUER

时间:2017-01-19 14:06:41

标签: ssl certificate self-signed

我在jboss服务器上运行了简单的应用程序。我有以下证书: 自签名根CA,中间CA 1(由root签名),中间CA 2(由root签名),.pfx证书用于我的网页。我用.pfx证书创建了一个密钥库,并将其添加到jboss中的正确文件夹并修改了server.xml文件中的http连接。无论如何,当我访问网页时,我看到CA未知的警告三角形。我的问题是如何配置jboss以使警告消失? Soudl我把它添加到trustore?或唯一的方法是将其添加到Windows / Web浏览器根存储?

1 个答案:

答案 0 :(得分:1)

出现浏览器的警告页面,因为自签名证书不在本地受信任。在服务器端没有任何东西可以隐藏此警告。

您必须将证书放在浏览器的信任库中,或者从已经信任的证书颁发机构获取证书。