Java PKI服务器/CA主体、颁发者关系
我使用java连接IMAP服务器时遇到问题,请继续:Java PKI服务器/CA主体、颁发者关系,java,ssl,openssl,imap,pki,Java,Ssl,Openssl,Imap,Pki,我使用java连接IMAP服务器时遇到问题,请继续: javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: No trusted certificate found at com.sun.mail.imap.IMAPStore.protocolConnect(IMAPStore.java:298) 使用openssl,我查看了证书,对主题和颁发者部分感到困惑 来自Java Certifi
javax.net.ssl.SSLHandshakeException:
sun.security.validator.ValidatorException: No trusted certificate found
at com.sun.mail.imap.IMAPStore.protocolConnect(IMAPStore.java:298)
使用openssl,我查看了证书,对主题和颁发者部分感到困惑
来自Java Certificate store的CA证书:
Issuer: DC=at, DC=XXX, DC=intern, CN=intern-SERVER14-CA
Validity
Not Before: Nov 19 13:37:52 2014 GMT
Not After : Nov 18 13:37:52 2016 GMT
Subject: C=AT, ST=Vlbg, L=XXX, O=XXX, OU=XXX, CN=outlook.XXX.at
使用openssl从IMAP服务器获得的证书:
Issuer: CN=server14
Validity
Not Before: Oct 28 16:18:51 2014 GMT
Not After : Oct 28 16:18:51 2019 GMT
Subject: CN=server14
不应该至少有一些主题/发行人部分匹配吗
尝试openssl验证会给我servercert.pem:/CN=server14
0深度查找时出现错误20:无法获取本地颁发者证书而不是使用使用者和颁发者中的字符串名称,请使用授权密钥标识符颁发者的签名密钥和使用者公钥标识符使用者的公钥。键标识符使用相同的关系。链应在根处终止。理想情况下,根将是自签名的,具有CA=true,标记为临界值,等等。