我使用Keytool为我的Java应用程序创建了一个证书,该证书生成了 keystore.jks , carets.jks 和 server.cer 。我将它们导入到 cacerts.jks 中,并且还在Google(受信任的根证书颁发机构)内部添加了文件 server.cer ,但这始终是不安全的连接。
我有点困惑,我应该像this一样将 server.cer 文件导入客户端(此处为Google,作为客户端),或者从Google下载证书并将其导入像this answer这样的 cacerts.jks 说。我已经在其中将由Keytool生成的 server.cer 插入了Google受信任的根证书颁发机构,并且它始终不安全。