浏览器不接受StartSSL 1类证书(Weblogic 10.0.1)

Ste*_*ver 7 ssl weblogic keytool ssl-certificate weblogic-10.x

我已经从StartSSL请求了1级证书并将其安装在Weblogic 10.0.1中(参见截图).

WLS密钥库配置 WLS SSL配置

浏览器(Windows 7上的Chrome和IE9,XPSP3上的IE8)仍然会出现证书错误(请参见屏幕截图).

证书错误1 证书错误2

我认为StartSSL根证书可以在几个浏览器中使用(见这里).请指教.

Tob*_*biX 26

StartSSL Class 1证书由中间CA签名,由StartCom根CA签名.为了让您的浏览器信任此证书,它需要知道它已经知道的根CA的信任链.

您的服务器需要将完整的信任链发送到浏览器(减去根CA),以便您的浏览器可以验证您的证书是否可信.

有关详细信息,请参阅StartSSL常见问题解答.

  • 我已按照以下说明将StartSSL根证书和中间证书导入密钥库:https://forum.startcom.org/viewtopic.php?t = 1390 (2认同)
  • 我发现[此捆绑](http://www.startssl.com/certs/ca-bundle.pem)在创建链式证书时特别有用. (2认同)

sou*_*ser -1

一般来说,信任库和密钥库是分开的,但不会导致上述错误。

如果您的浏览器不信任 CA,那么您将收到上述错误。您需要将根 CA 添加到您的浏览器。您可以检查您的浏览器支持的证书。例如,对于 IE -> 工具 -> Internet 选项 -> 内容 -> 证书 -> 受信任的根 CA

假设您需要将其导入一两个浏览器,这没什么大不了的。但如果您需要在整个企业(意味着 100 或 1000 个浏览器)中执行此操作,您将需要桌面支持团队的帮助!