数字证书及安全加密(四)使用CA签发的服务器证书并验证证书链

在上一篇的实践中配置成功了双向SSL,可是使用的是本地用keytool生成的证书而非真正的服务器证书;并且对用户证书的校验仅仅是将用户公钥添加至服务器信任证书库,真正面对大量用户时不可能在服逐个添加用户公钥证书;客户端程序访问多个不一样的服务器时也不该该将服务器公钥所有配置进客户端信任证书库。 本篇是如何使用CA签发的服务器证书配置SSL和配置tomcat使用证书链的实践。 [b]1.申请并签发服
相关文章
相关标签/搜索