2017-01-19 3 views
0

私はjbossサーバーで簡単なアプリケーションを実行しています。 自己署名付きルートCA、中間CA 1(ルート署名)、中間CA 2(ルート署名)、自分のWebページ用の.pfx証明書。私は自分の.pfx証明書を使ってキーストアを作成し、それをjbossの正しいフォルダに追加し、server.xmlファイルのhttp接続を修正しました。とにかく私はWebページにアクセスするとき、私はCAが不明であるという警告の三角形を見る。私の質問は、shoudlが警告を消すようにjbossを設定する方法です。 Soudl私はそれをtrustoreに追加しますか?または唯一の方法は、Windows/Webブラウザのルートストアに追加することですか?jbossサーバーの自己署名CAを避けてください。SEC_ERROR_UNKNOWN_ISSUERを避けてください。

答えて

1

自己署名証明書がローカルに信頼されていないため、ブラウザの警告ページが表示されます。この警告を隠すためにサーバー側では何もできません。

証明書をブラウザのトラストストアに置くか、既に信頼されている証明機関から証明書を取得する必要があります。

関連する問題