ssl-certificate相关内容

WCF 错误:“X.509 证书 CN=localhost 链构建失败 ..."

我在尝试使我的 WCF 客户端和服务器相互通信时遇到此错误. X.509 证书 CN=localhost 链构建失败.这使用的证书具有无法验证的信任链.更换证书或更改 certificateValidationMode.一个证书链已处理,但在根证书中终止不受信任的信任. 如果我关闭 SSL 证书,一切都会完美运行. 解决方案 您的证书有问题(我想您使用自签名证书) WCF 尝试 ..
发布时间:2022-01-25 10:10:58 其他开发

将 SSL 证书导入 Eclipse

如何将java创建的SSL证书导入Eclipse项目中? 解决方案 您可能想在 JRE 的 trustcacerts 中导入“假" SSL 证书以避免无效证书问题.不是吗? 正如 Jon 所说,您可以使用 钥匙工具: keytool-进口-别名-文件-keystore /lib/security/c ..
发布时间:2022-01-25 10:10:42 Java开发

Linux 上 DotNet Core 中的可信根证书 (RHEL 7.1)

我目前正在将 .net-core web-api 部署到 rhel 7.1 上的 docker 容器中.一切都按预期工作,但是从我的应用程序中,我需要通过 https 调用其他服务,并且这些主机使用由自我维护的根证书签名的证书. 在这个星座中,调用此服务时出现 ssl 错误(ssl 无效),因此我需要在 docker-container 中安装此根证书或以某种方式在 .net-core 应用 ..
发布时间:2022-01-25 10:09:48 其他开发

Spring Boot SSL 客户端

我是 Spring Boot 的新手.到目前为止,我很享受.我开发了一个演示 SSL REST Web 服务器,可以正确处理相互 X.509 证书身份验证.使用带有自签名客户端的 IE 浏览器和服务器证书,我已经测试了演示 rest web 服务器工作正常——服务器和浏览器都成功地交换和验证了彼此的证书. 我在查找 SSL 客户端示例时遇到了问题,该示例显示了如何包含客户端证书并颁发 htt ..
发布时间:2022-01-25 10:08:37 其他开发

主题替代名称缺失和ERR_SSL_VERSION_OR_CIPHER_MISMATCH

我按照 this answer 使 https://localhost:3000/ 工作铬&苹果电脑.今天突然不行了. https://localhost:3000 给出 Not Secure: 主题备用名称缺失此站点的证书不包含包含域名或 IP 地址的主题备用名称扩展. 我按照前面的步骤重新信任了此证书,但没有帮助.然后我看到了这个答案,关于重新制作ssl密钥. 所以我做了 v3 ..
发布时间:2022-01-25 10:08:06 其他开发

将 pfx 格式转换为 p12

我需要将 .pfx 格式证书(来自 windows mmc)导出到 .p12 以在另一个应用程序中使用.我找不到办法做到这一点.谁能推荐一个方法? 解决方案 .p12 和 .pfx 都是 PKCS #12 文件.我错过了什么吗? 您是否尝试将导出的 .pfx 文件重命名为具有 .p12 扩展名? ..
发布时间:2022-01-25 10:07:05 其他开发

SSL“对等体未通过身份验证"HttpClient 4.1 出错

我正在构建一个简单的应用程序监视器来轮询我们的一个 API URL,如果它无法从响应中获取 HTTP 200 状态代码(这表明我们的 API 由于某种原因而关闭),则向我们发送电子邮件. 我正在使用 HttpClient 4.1(这很重要,因为它的 API 与 3.x 大不相同). 我们的 API 使用 SSL 是安全的,但是输入: http://example.com/our- ..
发布时间:2022-01-25 10:06:06 Java开发

如何在 Android Studio 中设置 SignalR 以忽略 SSL 问题以进行开发

我有一个使用 SignalR 的网站.下面的代码(取自 SignalR-Chat 示例)使用经过验证的 SSL 连接到生产站点.它使用来自 SignalR/java-client 的 jars. 但对于开发,我需要使用 IIS Express 和本地 SSL 连接到托管在我的计算机上的 VS 项目,我的 Nexus 无法也不应该验证,我收到以下错误: 08-17 16:13:55.540 ..
发布时间:2022-01-25 10:05:36 移动开发

如果证书是从特定的自签名 CA 签名的,请检查 WebViewClient 的 onReceivedSslError() 方法

我想覆盖 WebViewClient 的 onReceivedSslError().在这里,我想检查 error.getCertificate() 证书是否由自签名 CA 签名,仅在这种情况下,调用 handler.proceed().在伪代码中: @Overridepublic void onReceivedSslError(WebView 视图,SslErrorHandler 处理程序,Ss ..
发布时间:2022-01-25 10:04:51 移动开发

SSL 错误:无法获取本地颁发者证书

我在 Debian 6.0 32 位服务器上配置 SSL 时遇到问题.我对 SSL 比较陌生,所以请多多包涵.我尽可能多地提供信息. 注意:为了保护服务器的身份和完整性,已经更改了真实域名. 配置 服务器正在使用 nginx 运行.配置如下: ssl_certificate/usr/local/nginx/priv/mysite.ca.chained.crt;ssl_certifi ..
发布时间:2022-01-25 10:04:10 其他开发

如何使浏览器信任 localhost SSL 证书?

虽然 有 类似 问题,甚至是好 答案,他们要么不关心自己具体使用 localhost,或询问一个特定的选项/解决方案(自签名与 CA). 有哪些选择?他们如何比较?我该怎么做? 解决方案 tl;dr 生成自己的CA颁发的证书(见下方脚本) 这是我发现的.纠正我的错误. 有 CA(证书颁发机构).他们为其他 CA(中间 CA)或服务器(最终实体证书)颁发证书(签署 CSR) ..
发布时间:2022-01-25 10:02:57 其他开发

过期后更新 kubernetes pki

我的 kubernetes PKI 已过期(确切地说是 API 服务器),我找不到更新它的方法.我得到的错误是 5 月 27 日 08:43:51 node1 kubelet[8751]: I0527 08:43:51.922595 8751 server.go:417] 版本:v1.14.25 月 27 日 08:43:51 node1 kubelet[8751]: I0527 08:43:5 ..
发布时间:2022-01-25 10:02:22 其他开发