gpt4 book ai didi

ssl - 收到此错误 : SSL3_GET_SERVER_CERTIFICATE certificate verify failed

转载 作者:太空宇宙 更新时间:2023-11-03 13:18:18 25 4
gpt4 key购买 nike

我们在 Windows 2003 Server 上安装了 IBM Sterling Connect Direct 4.2,一切工作正常,即使是 SSL 配置,我们也可以正确交换文件。现在,我已经将所有配置迁移到Windows Server 2008 集群环境中。一切正常...我已经配置了 IBM Sterling Connect Direct 4.6.0.1 - 甚至是 SSL 配置,我们只是复制/粘贴了证书、 key 证书和受信任的文件 -。一切正常,我们能够在 SSL session 下接收文件。但是......有一个异常(exception)......我们面临的问题是当我们尝试将文件发送给我们的合作伙伴时我们收到此错误:

Message ID: CSPA311E
SSL Certificate verification failed, reason= self certificate in certificate chain:

接着是这个错误:

Message ID: CSPA309E
SSL3_GET_SERVER_CERTIFICATE certificate verify failed:

我们使用完全相同的配置,只是 IP 和服务器名称发生了变化。证书以任何方式链接到服务器名称或 IP?

非常感谢有关此问题的任何提示。

最佳答案

为特定域名或IP地址颁发证书。我很确定这就是您出错的原因。您可以使用 JRE 或 JDK 安装附带的 keytool.exe 进行检查,它位于 /bin 目录中。所以从命令行发出以下命令:

keytool.exe -printcert -file C:\path\to\your\file.crt

这将给出如下输出: enter image description here

在第二行你可以看到:Owner: CN=localhost, ... 这意味着这个证书是为本地主机颁发的。

如果此 CN 条目不同于新的 IP 地址或域名,您有两种可能性。

  1. 创建为特定 IP 或域颁发的新证书。您可以再次使用 java keytool.exe。
  2. 您需要更新检查证书有效性的客户端应用程序。因此,您需要告诉客户端不要根据远程服务器的真实 IP 地址或域名检查证书 CN 名称。 (出于安全原因不推荐。)

关于ssl - 收到此错误 : SSL3_GET_SERVER_CERTIFICATE certificate verify failed,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18290060/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com