【问题标题】:SSLPeerUnverifiedException During attempted uploadSSLPeerUnverifiedException 在尝试上传期间
【发布时间】:2023-03-13 17:13:01
【问题描述】:

当尝试使用 ssl 将文件上传到 Alfresco 服务器时,服务器日志显示没有错误。可以从客户端日志中提取以下错误。

javax.net.ssl.SSLPeerUnverifiedException: peer not authenticated

证书已经过检查,并且有效。 从这个错误中是否可以判断错误是发生在 ssl 握手的服务器端还是客户端?

我会假设它是客户端,因为服务器没有显示任何日志条目,但我对我的回答没有信心。会不会是客户端的服务器证书无效,需要重新导入为可信来源?

新信息:

SSLPeerUnVerifedException 的 javadoc 提到“对等方无法识别自己。”。所以我被引导相信我的猜测是需要在客户端机器上解决一些问题?

我不确定这类问题是属于这里还是属于 Serverfault,但请随意投票。

我还以不同的方式浮动question over on ServerFault

【问题讨论】:

  • 您在哪个应用服务器上运行 Alfresco?是否有任何前端,例如Apache httpd 还是 NginX?
  • 我对 alfresco 和作品非常陌生,所以我在这里如火如荼地学习。它使用tomcat。

标签: authentication ssl-certificate alfresco


【解决方案1】:

Alfresco 不提供受信任的 (!=valid) 证书,并且开箱即用的唯一基于 SSL 的通信是在存储库和 solr 之间(自 alfresco 4.0 起)。

尽管如此,症状看起来很像客户端不接受服务器提供的不受信任的证书。有效期(如到期日)是另一回事。

无论如何,相当常用的 apache httpclient 必须“准备好”接受和使用不受信任的证书。如果你正在使用它,你一定要检查http://javaskeleton.blogspot.com/2010/07/avoiding-peer-not-authenticated-with.html。通常,您只导入不受信任的证书。我不知道有什么理由导入受信任的。

【讨论】:

  • 谢谢,这就是我所倾向于的。证书已经准备好了。更多研究表明,如果服务器端出现故障,服务器日志中会出现握手异常。
  • @Andres Steffan 证书已发送到客户端以验证/导入,但仍然存在相同的错误。是否有可能是服务器设置配置错误?需要重启tomcat吗?
  • 我很确定原因是服务器发送的不受信任的证书。对我们的服务器使用 dev=true/false 尝试博客文章中的代码。如果它因 dev=true 而失败并且与 dev=true 一起使用,则可以确定服务器正在向您提供不受信任的证书。然后在服务器上修复证书或使用接受不受信任证书的客户端。
  • 再次感谢,问题最终是证书在客户端计算机上不受信任。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-10-15
  • 1970-01-01
  • 2016-04-12
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多