【问题标题】:RabbitMQ Server TLS, client alert: Fatal - Certificate Unknown when starting serviceRabbitMQ 服务器 TLS,客户端警报:致命 - 启动服务时证书未知
【发布时间】:2019-08-13 21:23:08
【问题描述】:

已将 RabbitMQ 配置为使用证书启用 TLS。 .conf 文件中定义的密钥、证书和 CA。服务启动时,会抛出错误。找不到引发此问题的原因,并且日志记录未在调试级别提供更多信息。

收到客户端警报失败,但不确定原因。

2019-03-22 10:04:18.690 [info] 服务器启动完成; 4个插件启动。 * rabbitmq_amqp1_0 * rabbitmq_management * rabbitmq_management_agent * rabbitmq_web_dispatch

2019-03-22 10:04:24.831 [debug] Supervisor {,rabbit_connection_sup} 在 pid

开始 rabbit_connection_helper_sup:start_link()

2019-03-22 10:04:24.831 [debug] Supervisor {,rabbit_connection_sup} 启动 rabbit_reader:start_link(, {acceptor,{0,0, 0,0},5671}) 在 pid

2019-03-22 10:04:24.909 [info] TLS 服务器:在状态证明收到 CLIENT ALERT:致命 - 证书未知

【问题讨论】:

标签: rabbitmq message-queue amqp


【解决方案1】:

我们的证书在证书上没有正确类型的 X509v3 扩展密钥用法。 对于 x509 身份验证,您需要在创建证书时分配客户端 Web 身份验证。

X509v3 扩展密钥用法: TLS Web 客户端身份验证

如果您的证书 CA 损坏且无法验证,这将无法解决问题,但对于我的问题,这就是解决方案。

【讨论】:

    猜你喜欢
    • 2013-01-07
    • 2019-02-14
    • 1970-01-01
    • 1970-01-01
    • 2014-11-17
    • 1970-01-01
    • 2015-04-30
    • 2014-04-15
    • 2014-09-05
    相关资源
    最近更新 更多