每个人说这不是一个网络问题,但只是希望一些额外的眼睛会有所帮助。
我从 GeoTrust 获得了通配符证书。我没有创建证书签名请求。我的管理员将证书作为 PKCS12 文件提供给我。我使用 keytool 命令将证书导入 jks 密钥库并运行我的 Netty 服务器。
SSL 在连接到服务器时工作,但 GeotTrust 验证工具未能通过测试,因为未提供链。( https://knowledge.geotrust.com/support/knowledge-base/index?page=content&id=SO9557&actp=LIST )
我什至使用 keytool 将主要和次要证书导入 JKS。
所以基本上 SSL 可以工作,但服务器不提供中间链。