Tomcat 证书问题

Tomcat certificate issue

我通过以下步骤在 tomcat 上配置了 ssl。

  1. 将证书导入到 jks

    keytool -import -alias *.company.com -trustcacerts -file D:\OpenText\keystore\star_company_com_vm1.p7b -keystore D:\OpenText\keystore\server_company_com.jks

  2. 已配置web.xml

当我使用服务器的 FQDN(如 server.domain.com)在服务器中打开 deufalt 页面时,证书会正确加载。

但是,如果我通过 dns url(如 dns.domain.com)在服务器(互联网)外部打开,则会出现证书不受信任的问题。

生成的证书有 CN 作为 *.domain.com 和 SAN 作为 *.domain.com 和个人 dns fqdn urls 。有证书问题的 url 与 SAN 中提到的完全相同。可能是什么问题?

密钥库列表:

在 Web 网关上导入 PFX 证书后问题已解决