问题标签 [self-signed]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
2 回答
2393 浏览

javascript - 在 Xulrunner 应用程序中信任 https url 的自签名证书

我开发了一个小型 xulrunner 应用程序,当我能够使用 http 请求时,它运行良好。

现在我希望我的 xulrunner 打开我的 https 远程网页(这有自签名证书)。我想知道如何让我的应用程序接受这个证书并让我的 https 证书工作。

如何让我的 xulrunner 应用程序信任我的 Web 服务器 (HTTPS) 的自签名证书。

0 投票
1 回答
446 浏览

internet-explorer - 自签名证书在 IE9 中首次加载时不起作用

我有自签名证书,并且在本地计算机的受信任根目录中安装了证书。一切都可以在 Firefox 和 Chrome 中运行,但是从 IE 第一次打开站点时出现异常“远程服务器返回错误:未找到”,一旦我刷新浏览器,它就会开始正常工作。所以它只是第一次在 IE 中不起作用。当我刷新浏览器时,它开始正常工作。

有人可以帮忙吗?

0 投票
1 回答
3155 浏览

java - Java 客户端如何自动接受来自服务器的自签名证书

我正在实现一个使用自签名证书的服务器。将证书分发给客户的最佳方式是什么?我可以将证书导入 java 密钥库并设置客户端。但是有什么办法可以避免每个客户手动导入证书。这可以由java客户端自动完成吗?我浏览了 JSSE 参考,但无法弄清楚如何做到这一点。将不胜感激任何帮助。

问候, Sampath。

0 投票
0 回答
438 浏览

android - 我们如何允许 WebView 接受自签名(内部)证书?

带有 https Url 的 Android WebView 显示空白/空页面。那么我们如何让 WebView 接受自签名(内部)证书呢?

0 投票
2 回答
380 浏览

android - 为使用 SSL 自签名证书的应用提交 Amazon App Store

我们正在向亚马逊应用商店提交一个安卓应用程序,它被拒绝了一次,因为我们的应用程序没有使用安全连接进行登录/注册请求。

我们担心的是,如果我们在服务器上为 HTTPS 使用自签名证书并在我们的应用程序中使用该服务器,这会导致亚马逊应用商店提交出现任何问题吗?

他们会要求我们的 SSL 证书由有效的 CA 签名吗?

0 投票
3 回答
2819 浏览

http - 带有 CA 证书问题的 HTTPS SSL 自签名证书

我在我们的内部网络上有一个网站,公众也可以访问。我已为该公共站点购买并安装了 SSL 证书。该站点可使用https://site.domain.com(公共)和https://site.domain.local(内部)访问。

我遇到的问题是为内部“site.domain.local”创建和安装自签名证书,这样我们内部网络上的人就不会收到安全警告。我在根文件夹中有一个密钥库,并且没有运气在该密钥库中创建了一个自签名证书。公钥工作得很好。我正在运行安装了 Tomcat 7 的 Debian linux,并且我还在使用 Microsoft DNS 的网络上使用 Active Directory。任何和所有的帮助将不胜感激。如果您需要更多详细信息,请询问。

0 投票
1 回答
2874 浏览

.net - 信任自签名证书来验证服务器(Windows 上的 .NET 客户端)

我有一个通过 SSL 连接到远程服务器的 .NET 应用程序。在测试环境中,远程服务器使用自签名证书。默认情况下,SSL 连接失败。如果我将证书安装到受信任的根证书颁发机构存储中,则连接成功。

但是,由于它现在是受信任的证书颁发机构,因此此证书可用于为任何其他站点签署证书,并且我计算机上的应用程序(例如 Internet Explorer)将信任这些证书。我希望信任此证书以验证特定网站,但不信任该证书作为证书颁发机构。有什么办法吗?

0 投票
1 回答
829 浏览

mercurial - Jenkins Slave 的 Mercurial / TortoiseHg 问题 - 指定的登录会话不存在

我有一个以前在 Jenkins 主节点上运行良好的构建,我现在正试图在 Jenkins 从属节点上执行。

我正在使用 Jenkins Mercurial 插件并指向从机上的 TortoiseHg 安装目录。

我正在使用的 Mercurial 存储库由自签名证书(托管在 IIS 中)保护。

在本地机器上工作,我可以毫无问题地克隆存储库(这是让 TortoiseHg 保留用户密码所必需的)。

但是,当詹金斯执行构建时,我似乎遇到了问题。

下面列出了我得到的具体错误:

任何人都可以就我可以做些什么来克服这个问题提供建议吗?

0 投票
2 回答
6071 浏览

certificate - 使用 SAML 2.0 的自签名证书

是否可以使用自签名证书签署 SAML 2.0 帖子?我负责与使用 SAML 2.0 的供应商实施新的 SSO 程序,我们试图确定是否可以使用自签名证书签署 SAML 帖子,或者是否需要购买。

如果我们可以使用自签名证书,服务提供者是否需要做任何额外的步骤来验证签名?我们正在创建作为身份提供者的 SAML 2.0 帖子。

提前致谢。

0 投票
3 回答
25094 浏览

java - 使用自签名证书的 Java ssl/https 客户端

我正在尝试使用 jdk 版本 1.6.0_32 编写 Java https 客户端。我有一个已导入新信任库的自签名公共证书。问题是我不断收到“线程“主”javax.net.ssl.SSLHandshakeException:握手期间远程主机关闭连接中的异常”SSL调试输出如下:

不知道如何解释所有这些信息,但似乎我的证书正在被发现和信任 - ClientKeyExchange 是什么意思 - 可能是服务器正在期待客户端身份验证,或者这只是正在交换的证书信息。整个 Java 密钥库、信任库和自签名证书似乎造成了很多复杂性和混乱——至少对我来说是这样。

我的测试客户端代码如下:

我也尝试过其他方法,例如创建自己的 TrustManager 和 TrustManager,但这似乎也不起作用。任何帮助将不胜感激。

更新: 服务器端口已更改为 443,因此可以使用Qualys SSL Lab 测试进行测试,我得到以下结果:

奇怪的是,如果我只是将 URL https://server.com/放在浏览器中,我似乎会从服务器得到响应 - 但在服务器上显然似乎有几个请求/连接正在建立。似乎服务器端有些东西不太对劲?