我在浏览器(Firefox)中检查了一些证书SHA1
。
现在我检查了这个SHA1是否也在我的密钥库中使用:
keytool -list -keystore $PATH
我在密钥库中找不到相同的SHA1
,但连接正常。
密钥库中的SHA1
是否有可能(在添加之后),然后在浏览器中?
答案 0 :(得分:2)
证书指纹是根据证书内容计算的哈希值。如果指纹不同,则证书不同。
但是服务器证书不必在密钥库中。仅限证书颁发机构的根证书。浏览器会检查证书链,直到找到在密钥库中匹配的证书链。