【问题标题】:enabling HTTPs on weblogic server not working在 weblogic 服务器上启用 HTTP 不起作用
【发布时间】:2013-09-10 15:47:05
【问题描述】:

我正在尝试在我的 WebLogic 服务器上启用 SSL,但遇到了问题。

这是我到目前为止所做的:

创建自定义密钥库:

keytool -genkeypair -keyalg RSA -dname "cn=weblogic" -alias webcenter_portal -keypass welcome1 -keystore webcenter_portal.jks -storepass changeit -validity 720

为密钥库创建证书:

keytool -exportcert -v -alias webcenter_portal -keystore webcenter_portal.jks -storepass changeit -rfc -file webcenter_portal.cer

将此证书导入 cacerts(JRE 的信任库):

keytool -import -noprompt -trustcacerts -alias webcenter_portal -file C:/Oracle/Middleware/jdk160_24/bin/webcenter_portal.cer
-keystore C:/Oracle/Middleware/jdk160_24/jre/lib/security/cacerts
-storepass changeit

之后,在管理控制台上,选择我的服务器:

密钥库选项卡 > 选择自定义身份和 Java 标准信任 > 指定密钥库详细信息 > 保存

SSL 选项卡 > 指定的密钥库详细信息。我所做的一项重要设置是主机名验证中的“无”。

常规选项卡 > 启用 SSL。

完成所有这些配置后,我退回了我的服务器。

但是 HTTPS 不起作用,谁能指导/帮助在哪里寻找问题?

谢谢。

【问题讨论】:

  • 您遇到什么错误?检查服务器日志以获取错误消息。

标签: ssl weblogic


【解决方案1】:

现在已修复。

根据上述建议,我使用 -

启用 SSL 日志
-Dssl.debug=true -Dweblogic.StdoutDebugEnabled=true -Djavax.net.debug=all

之后我会看到以下错误:

java.io.IOException: Keystore was tampered with, or password was incorrect

经过一番谷歌搜索后,我发现 keytool -genkeypair 命令中的 -keypass 是罪魁祸首。我在创建密钥库时没有通过它,并按照上面提到的其余步骤进行操作。

谢谢。

PS:SSL 选项卡中的主机名验证中的“无”不是必需的,保持默认为 BEA 主机名验证。

HTH 给某人。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-01-27
    • 1970-01-01
    • 2023-01-18
    • 2020-03-26
    • 1970-01-01
    • 2012-09-03
    • 1970-01-01
    • 2016-11-25
    相关资源
    最近更新 更多