这些天我尝试申请一个免费的第三方 CA(www.cacert.org & www.freeca.cn),然后用 CA 设置 Tomcat SSL。我的目的是在从客户端浏览器访问 https://... 时消除“证书错误”页面。但我很难绕过它。
我申请免费 CA 的步骤,来自 www.freeca.cn
我使用 keytool 生成带有命令的 cer 文件:
keytool -genkey ... // Generate a key
keytool -certreq ... // Generate a cert file
然后我从 cert 文件中获取了一些代码,并粘贴到 www.freeca.cn 以生成 cer 文件。然后我导入了cer文件
keytool -import -alias abc -file MyABC.cer -keystore mykeystorefile.store
然后我将 mykeystorefile.store 设置到 tomcat /conf/server.xml 中,但它没有用,尝试访问 https://.. 时仍然弹出“证书错误”页面。
有人能帮我吗?谢谢