首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >个人SSL证书

个人SSL证书
EN

Stack Overflow用户
提问于 2017-04-17 16:36:16
回答 2查看 23关注 0票数 0

我在一个测试环境中运行了几个服务器,我只有一个CA,可以认证一个页面。

是否可以为从我收到的CA派生的测试环境创建我自己的CA?

EN

回答 2

Stack Overflow用户

发布于 2017-04-17 16:43:34

您可以使用java开发工具keytool在运行服务器的同一台计算机上为服务器创建自己的证书。您必须使用该证书配置您的服务器。

它将询问您一些信息,输入并继续,您将成为自己的CA。

以下是为Apache Tomcat生成证书的命令:

代码语言:javascript
复制
keytool -genkey -alias tomcat -keyalg RSA
票数 0
EN

Stack Overflow用户

发布于 2017-04-17 17:32:44

我只有一个CA,可以认证一个页面。

考虑到“可以认证一个页面”的措辞,我猜您并没有像您声称的那样拥有一个CA (证书颁发机构),而是拥有一个由CA颁发的单一服务器证书。这样的服务器证书不能用于颁发新证书,只有CA证书可以这样做。

是否可以为从我收到的CA派生的测试环境创建我自己的CA?

虽然您可以创建自己的CA,但不能从您已获得的服务器证书派生它,因此本质上不能从签署服务器证书的CA派生它。这意味着,只有当客户端显式地将您自己的CA添加到其信任存储中时,您使用自己的CA创建的证书才会自动受到客户端的信任。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/43447988

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档