我可以访问端口8080上的Tomcat,但不能访问8443.当我尝试到达那里,这是我在Firefox中得到的错误:
连接中断加载页面时,与.fqdn.com:8443的连接中断。
这是我的连接器:
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="want" sslProtocol="TLS" keystoreFile="C:\temp\keystore.jks" keystorePass="changeit"/>
我在jre的cacerts文件中有CA密钥。
服务器证书是使用EJBCA生成的,应该正确签署。 有什么build议呢?
您有客户端身份validation设置为可选/通缉。 AFAIK,大多数浏览器不支持这种模式。
要么禁用它,要么将其设置为启用,如果你真的需要它
有关可选SSL客户端证书模式的说明,请参阅https://httpd.apache.org/docs/2.2/mod/mod_ssl.html#sslverifyclient