两台window 2008 server ,主和子CA web服务器用Linux,配搭tomcat,keytool,openssl 实现完整认证框架,就是有点不方便,基于微软的架构要手动导出证书。完全用openssl来做,只做一级CA会更方便,这里只介绍用微软框架实现。 tomcat的双向认证配置: