【问题标题】:correct CA not accepted by weblogic 8.1weblogic 8.1不接受正确的CA
【发布时间】:2010-06-05 04:32:57
【问题描述】:

我在连接 https url 时遇到了一个非常奇怪的问题:

 [Security:090548]The certificate chain received from services.rdc.nl - 217.115.224.68 contained a V3 CA certificate which was missing the basic constraints extension

几乎没有关于此错误代码的信息。使用 OpenSSL 测试 url 时,所有证书都具有基本约束扩展。使用标准 Java 没有问题。

该错误同时出现在 weblogic 8.1 sp5 和 sp6 上。我们提供带有根证书的密钥库。

有没有人遇到过类似的问题并有解决方案?

【问题讨论】:

    标签: java ssl weblogic weblogic8.x


    【解决方案1】:

    这是 Entrust SSL 证书缺少基本约束扩展的问题。请查看以下文章以获取解决方案:http://blog.mythictechnologies.com/2010/06/04/weblogic-and-websphere-missing-basic-constraints-with-entrust-ssl-certificates/

    【讨论】:

      【解决方案2】:

      您的证书缺少基本约束,而大多数其他 SSL 实现并不关心。

      您可以禁用此检查,

       -Dweblogic.security.SSL.enforceConstraints=off
      

      或者获得一个新的证书。

      【讨论】:

      • 应该提到我已经找到了解决方案。证书来自供应商,问题在他们更新服务器证书时开始
      • 这很奇怪。所有商业 CA 都应该有这个限制。您的供应商是否使用他们自己的 CA?
      【解决方案3】:

      威瑞信较新的认证要求根证书和中间证书都可用。显然 JDK 1.4.2 早于那些较新的中间证书。正如海报所发现的那样,更新的证书需要两个证书,如果您缺少一个,它将失败。这甚至是 weblogic 10.2 的问题。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2015-07-14
        • 2011-04-15
        • 2018-09-18
        • 2014-11-21
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多