环境准备

使用keytool工具生成 keystore.jkscacerts.jks文件。

准备好服务器证书为server.cer,根证书RSARca.cer和签名证书RSASca.cer

替换证书

keystore.jkscacerts.jks替换$APPSERVER_HOME/pas/domain/domain1/config目录下的同名文件。

为避免失败,建议提前做好备份

PAS配置

导入证书

 

打开浏览器,导入证书

将根证书导入到浏览器受信任的根证书颁发机构

导入根证书RSARca.cer到浏览器的“受信任的根证书颁发机构”。

将签名证书导入到浏览器的中间证书颁发机构

将签名证书RSASca.cer导入到浏览器的“中间证书颁发机构”。

将用户证书导入到浏览器的个人证书

将户证书文件例如:0001000131367190_46116445_测试用户a.pfx导入到浏览器的个人证书。

选择`测试用户a`个人证书,点击<高级>按钮,勾选`证书目的`中"客户端身份验证"复选框。

访问验证