当前位置: 首页 > 知识库问答 >
问题:

码头-。cer/。p7b-无密码套件(无通用密码套件)

严阳成
2023-03-14

我对证书知之甚少。

需要添加码头证书(v.9.4.11),这是申请的一部分。

用自签名试试——都可以。但是现在,需要用组织官方证书做。

管理员给我2个文件-。cer和。p7b。申请文件显示,足够的命令如下:

keyool-导入-信任Cacerts-别名mydome-filemydomain.crt-keystorekeystore.jks

我将尝试使用。而不是。crt。密钥存储已创建、配置jetty-http.xml并启动应用程序。尝试打开并错误SSL_ERROR_NO_CIPHER_OVERLAP。

使用openssl检查连接到我的地址,使用-tsl1/1_1/1_2-无,连接正常,但密钥库中无任何内容。

使用keystore的keytool内容进行检查-1项、trustedCertEntry和无密钥(非私有/非公共)

只配置这2个文件是真的吗。cer/。p7b还是我需要别的?

共有2个答案

萧丁雨
2023-03-14

问题是初学者. csr-file不正确

>

在cmd中运行: certutil-re修复存储我的"序列"生成密钥

导出到. pfx

连接应用到. pfx

易祯
2023-03-14

通常在设置SSL证书时,通常会有2或3个文件。

证书的基本工作格式是证书/密钥对。例如,您可以拥有示例的证书。com及其相关键。

example.com.cer
example.com.key

如果证书是使用提供程序创建的,您很可能还需要根证书授权中心。例如,在我们的基础设施中,我们的ROOT CA是. pem. cher格式的。这是我的一个网络服务器的配置,使用entrust.crt作为根CA链文件:

SSLCertificateFile /etc/apache2/ssl/apache.crt
SSLCertificateKeyFile /etc/apache2/ssl/apache.key
SSLCertificateChainFile /etc/apache2/ssl/entrust.crt

在你的情况下,你有一个。p7b文件。P7B文件通常不止一个条目,它们可以包含证书和根CA链。您可以在windows计算机中打开p7b,然后找到证书并右键单击

 类似资料:
  • 问题内容: 按照此处的说明进行操作,并重新创建了我以前错误创建的证书。就像我现在在服务器和客户端上看到的一样,情况发生了变化。 服务器是ClassFileServer.java,相应的客户端是SSLSocketClientWithClientAuth.java 有关使两端都能正常播放的任何提示,请注意,我使用的是localhost,因此我假设密码功能相同。 更新: 这是我用于生成文件的步骤,我可能

  • 问题内容: 我最近一直在将SSL套接字用于消息传递系统。 我终于开始使用CA颁发的证书。我将其导入到密钥库中,设置了密钥库属性,并启动了客户端,但是当我尝试发送数据时,我一直收到握手异常。 我启用了调试模式,发现这是由于造成的。有什么想法吗? 如果有帮助,它还说它忽略了TLSV1和TLSV1.1中的大约10个密码套件。 我还安装了无限强度加密策略。 客户代码 服务器代码 编辑: 我刚刚添加了密码,

  • 问题内容: 我正在尝试通过Java SSLSockets将安全性应用于简单的聊天应用程序。 我创建了一个自签名的CA,并用它签署了两个证书(全部使用了RSA密钥),一个证书用于服务器,一个证书用于客户端。之后,我将证书导入服务器的密钥库和客户端的密钥库。 我想使用特定的密码,但显然所有受支持的密码均无效。 我为客户提供的代码: 对于服务器: 对不起,如果我的英语有点生锈。 我的操作系统是OS X

  • 我正在开发一个java应用程序,它将实现TLS协议。因为我最近开始实施它。在开发类型握手的记录协议实现时,我从google chrome和mozilla firefox获得了奇怪的密码套件。正如本文所述,在握手协议中有类型、握手长度、版本、随机、会话id长度、会话id、密码套件长度、密码套件。。。。。。。 我得到的所有字段都是正确的(在密码套件之前),但在密码套件上,我从google chrome

  • 什幺是BCCSP BCCSP全称是区块链密码服务提供者,用来提供区块链相关的算法标准和他们的实现。 bccsp.go // BCCSP is the blockchain cryptographic service provider that offers // the implementation of cryptographic standards and algorithms. type B

  • 我试图了解角色密码应该如何在Postgres中运行。 https://www.postgresql.org/docs/current/static/sql-createrole.html说加密/未加密 如果提供的密码字符串已经是MD5加密的格式,那么它将按原样加密存储, 所以我的未加密密码是:MyPassword。 “MyPassword”的 MD5 哈希值为 48503dfd58720bd5ff