我正在运行 Oracle Weblogic 11g (10.3.6) 并尝试配置双向 SSL(请求并强制执行客户端证书)。客户端证书位于智能卡上。
我在 weblogic 服务器中启用了“基本”ssl,并使用 keytool 将相关的根 CA 证书导入到 DemoTruststore.jks 文件中。我已将双向客户端证书行为设置为服务器的客户端证书请求和强制执行。
不幸的是,尝试访问我的应用程序会导致以下问题:
<Certificate chain received from 127.0.0.1 - 127.0.0.1 was incomplete.>
<NO_CERTIFICATE alert was received from 127.0.0.1 - 127.0.0.1. Verify the SSL configuration has a proper SSL certificate chain and private key specified.>
<Certificate chain received from 127.0.0.1 - 127.0.0.1 was incomplete.>
ActivClient 对话框永远不会出现从智能卡中选择证书,并且永远不会请求 pin。因此,我认为我配置错误。
帮助将不胜感激。
杰森