你用opssl签发出来的证书叫做服务器证书,用它来建立SSL通道。访问ssl加密通道的网站时,需要在客户端先安装好服务器证书的根证书的,否则就无法信任服务器证书。你可以看一下各家网银的服务器证书。他们的根证书大都是外国CA机构的根证书已经事先嵌入到了操作系统中。另外,你描述的你自己签发的证书看不到证书链的问题,可能是你生成jks文件的时候没有把相应的根证书打进去。
你用opssl签发出来的证书叫做服务器证书,用它来建立SSL通道。访问ssl加密通道的网站时,需要在客户端先安装好服务器证书的根证书的,否则就无法信任服务器证书。你可以看一下各家网银的服务器证书。他们的根证书大都是外国CA机构的根证书已经事先嵌入到了操作系统中。另外,你描述的你自己签发的证书看不到证书链的问题,可能是你生成jks文件的时候没有把相应的根证书打进去。
Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.