证书的指纹在密钥库中是否始终相同?

时间:2017-11-21 09:23:40

标签: keystore sha1

我在浏览器(Firefox)中检查了一些证书SHA1。 现在我检查了这个SHA1是否也在我的密钥库中使用:

keytool -list -keystore $PATH

我在密钥库中找不到相同的SHA1,但连接正常。 密钥库中的SHA1是否有可能(在添加之后),然后在浏览器中?

1 个答案:

答案 0 :(得分:2)

证书指纹是根据证书内容计算的哈希值。如果指纹不同,则证书不同。

但是服务器证书不必在密钥库中。仅限证书颁发机构的根证书。浏览器会检查证书链,直到找到在密钥库中匹配的证书链。