java keytool自签名证书在firefox中用于信任更改的DSL主IP地址

java keytool自签名证书在firefox中用于信任更改的DSL主IP地址,java,firefox,ssl,ssl-certificate,keytool,Java,Firefox,Ssl,Ssl Certificate,Keytool,我的web应用程序在家中运行,应通过NAT访问。当然,我的DSL提供商会为我家分配不同的IP地址,因此我会遇到以下情况: 设置: web应用程序在Jetty上实现 证书是用JavaKeyTool创建的,安装在Jetty中 我有自己的方法来“猜测”家里的IP地址(不是dyndns提供商) 我可以从任何地方成功访问web应用程序 所以一切都很好,除了: 每当DSL提供商更改我的IP地址时,我都需要经历三个步骤,告诉firefox证书没有问题,这往往会让人恼火 我将证书与 keytool -exp

我的web应用程序在家中运行,应通过NAT访问。当然,我的DSL提供商会为我家分配不同的IP地址,因此我会遇到以下情况:

设置:

  • web应用程序在Jetty上实现
  • 证书是用JavaKeyTool创建的,安装在Jetty中
  • 我有自己的方法来“猜测”家里的IP地址(不是dyndns提供商)
  • 我可以从任何地方成功访问web应用程序
所以一切都很好,除了:

每当DSL提供商更改我的IP地址时,我都需要经历三个步骤,告诉firefox证书没有问题,这往往会让人恼火

我将证书与

keytool -exportcert -keystore WEB-INF/conf/hk_ssl_keystore -storepass XXXX -alias Einkaufsliste -file Einkaufsliste.cert
并试图在编辑->首选项->高级->查看证书->权限下将其导入Firefox,但结果是

This is not a certificate authority certificate, so it can't be imported into the certificate authority  list.

现在我想知道我是否可以告诉firefox(可能还有其他浏览器)我是firefox的主人,并且我通过法令告诉firefox这个证书是我信任的,所以没有必要再担心了?

试试“您的证书”选项卡。它应该在那里工作。“权限”选项卡用于“受信任的权限”和提供程序。那里没有导入自签名证书。

无论如何都会尝试,但我怀疑它是否有效。”“您的证书”包含针对服务器标识我的证书,但我希望标识服务器。