缺少组织(-O=name)的证书是否会导致浏览器不信任java keytool证书?

缺少组织(-O=name)的证书是否会导致浏览器不信任java keytool证书?,java,ssl-certificate,keytool,Java,Ssl Certificate,Keytool,我一直在设置一个项目,该项目使用JavaKeyTool为私钥生成CSR。另一个组织(不是我们的商业SSL CA)然后生成3个CRT文件—1个用于私钥,2个用于自己。问题是,我们的web浏览器报告证书不可信(在chrome中为“不安全”,在IE中为“此站点不安全”) CSR中缺少组织(-O)或错误的单位(-OU)条目是否会导致此问题?否。例如,请查看您当前使用的站点stackoverflow.com的证书。它由LetsEncrypt发布,在主题字段中只包含CN(CommonName),并且是可信的

我一直在设置一个项目,该项目使用JavaKeyTool为私钥生成CSR。另一个组织(不是我们的商业SSL CA)然后生成3个CRT文件—1个用于私钥,2个用于自己。问题是,我们的web浏览器报告证书不可信(在chrome中为“不安全”,在IE中为“此站点不安全”)


CSR中缺少组织(-O)或错误的单位(-OU)条目是否会导致此问题?

否。例如,请查看您当前使用的站点stackoverflow.com的证书。它由LetsEncrypt发布,在主题字段中只包含CN(CommonName),并且是可信的。如果这是一个公共服务器(在使用非公共CA时通常不是这种情况),则会给出一个分析,其中包括对cert或其他SSL/TLS特性的任何问题的简单解释。只是想感谢您提供的信息。否。例如,查看您正在使用的站点stackoverflow.com的证书。它由LetsEncrypt发布,在主题字段中只包含CN(CommonName),并且是可信的。如果这是一个公共服务器(在使用非公共CA时通常不是这种情况),那么将给出一个分析,其中包括对cert或其他SSL/TLS特性的任何问题的简单解释。只想感谢您提供的信息。