2017-04-17 115 views
0

我有一对服务器运行在测试环境中我有一个CA并且可以验证一个页面。个人SSL证书

是否可以为从我收到的CA派生的测试环境创建自己的CA?

回答

0

您可以使用Java开发工具keytool为您的服务器运行所在的同一台机器上的服务器创建自己的证书。您必须使用该证书配置您的服务器。

它会问你一些信息,进入并继续,你将成为你自己的CA.

以下是生成证书的Apache Tomcat的命令:

keytool -genkey -alias tomcat -keyalg RSA 
+0

嗨S Jayesh, 感谢您的答案,但这将证明1服务器只有我有他们在环境中的几个。 – Afifi

+0

它取决于:1st是否使用不同的服务器与负载均衡器使用不同的服务器,或使用不同的服务器来为不同的服务使用不同的服务器,或者使用具有不同服务器的同一台计算机。 –

0

我有一个CA,并可能证明一个页面。

鉴于措辞“可以证明一个网页”我猜,你没有一个单一的CA(认证机构)如你要求,但你不是有这是由CA颁发一个服务器证书此类服务器证书不能用于颁发新证书,只有CA证书才能执行此操作。

是否可以为从我收到的CA派生的测试环境创建自己的CA?

虽然您可以创建自己的CA,但无法从您拥有的服务器证书中派生出来,因此基本上来自签署服务器证书的CA。这意味着您使用自己的CA创建的证书只会在您的客户明确将自己的CA添加到其信任库时自动信任。