【问题标题】:New GoDaddy SSL cert on the same Tomcat server fails?同一 Tomcat 服务器上的新 GoDaddy SSL 证书失败?
【发布时间】:2015-06-02 06:47:08
【问题描述】:

是时候更新证书了。我按照 GoDaddy 的说明使用了与上次相同的 CSR(他们预先填写了它)。

https://support.godaddy.com/help/article/5239/generating-a-csr-and-installing-an-ssl-certificate-in-tomcat-4-x5-x6-x7-x

创建了新文件,然后我将其上传到服务器并替换了旧文件。

现在当我导航到服务器 https://www.multiplex.io - 我得到 ERR_SSL_VERSION_OR_CIPHER_MISMATCH

DSA002574:multiplex-godaddy-ssl mike.borozdin$ curl -Iv https://www.multiplex.io
* Rebuilt URL to: https://www.multiplex.io/
* Hostname was NOT found in DNS cache
*   Trying 23.102.131.54...
* Connected to www.multiplex.io (23.102.131.54) port 443 (#0)
* SSL peer handshake failed, the server most likely requires a client certificate to connect
* Closing connection 0
curl: (35) SSL peer handshake failed, the server most likely requires a client certificate to connect

知道我错过了什么吗?

【问题讨论】:

    标签: tomcat ssl https ssl-certificate


    【解决方案1】:

    问题已解决。问题是您需要使用用于创建请求的原始密钥库,仅从 GoDaddy 在 zip 文件中提供给您的证书创建新的存储库将不包含私钥。要遵循的步骤是:

    1) 您可能需要删除旧的根证书并从 GoDaddy 导入新的 2) 然后您需要使用更新的证书更新 tomcat 证书。

    您还需要验证最后私钥确实在密钥库中。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-05-19
      • 2016-07-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-08-06
      • 2016-11-05
      相关资源
      最近更新 更多