1

我有一个在 tomcat6 中运行的服务器,它需要信任客户端证书。我已经通过 HttpConnector“truststoreFile”属性配置了一个信任库。

客户端证书由中间证书签名,中间证书由根证书签名。这三个都是使用 openssl 创建的示例证书。

我在服务器的信任库中只包含了客户端证书和中间证书,客户端只能通过这两个证书与服务器通信。根证书是否需要在服务器的信任库中才能使服务器信任客户端证书。

4

1 回答 1

0

如果您已经将该根证书添加到您的客户端应用程序(例如浏览器)或操作系统可信证书,您的客户端可能会信任 Tomcat 提供的中间证书和客户端证书。

于 2018-11-20T10:47:02.937 回答