下面的例子是,从浏览器和打开的SSL中https://www.comodo.com的SSL链是什么样子的。如您所见,打开的SSL显示Comodo RSA Certification Authority实际上有一个名为AddTrust External CA Root的父级,而它没有在浏览器中显示。AddTrust External CA Root verify return:1 depth=2 C = GB, ST = Greater Manchester, L = Salford, O = COMODO, L = Sa
, O = COMODO CA Limited, CN = COMODO RSA Domain Validation Secure Server CA depth=0 OU = Domain Control和Firefox只显示链中的3个级别,证书位于"COMODO证书颁发机构”
如果我检查链中的最后一个证书,就会得到以下内容:subject= /C=GB/ST=Greater Manchester/L=CN=AddTrust External C
CA有限公司,CN = COMODO RSA认证机构验证error:num=20:unable使本地颁发者证书验证返回:0错误:14094412:SSL routines:SSL3_READ_BYTES/O=COMODO CA Limited/CN=COMODO RSA Organization Validation Secure Server CA
i:/C=GB/ST=GreaterManchester/L=Salford/O=
我有一个applet正在从安全的tomcat服务器加载,就在applet加载之前,我收到一个错误,即站点证书无效,不能用于验证该网站的身份。我不知道为什么这只是在applet开始加载时才会出现问题,因为tomcat是使用这个证书安装的,它现在说是不可信的。通过将COMODO组织验证安全服务器CA导入Java安全控制面板,我发现了一项工作。对于我们所有的用户来说,这并不是一个选项,所以我正在寻找其他方法来解决这个问题。我将tomcat管理导入COMODO组织验证安全服务器CA到keystore中,但它没有修复这个问题。
ap