【发布时间】:2015-10-30 22:51:08
【问题描述】:
我在不同的机器上运行 2 个 IBM HTTP 服务器 (7.0),并且我正在更新两者的 SSL 证书。该证书是通配符证书。
我已经成功地更新了生成更新请求的服务器的证书,一切看起来都很好。
尝试在我的第二台服务器上重新使用证书时出现问题。我已经阅读了几个网站,声明我需要从第一台服务器导出证书(使用 iKeyMan),然后将其复制到第二台服务器。然后创建一个新的 KDB 文件,并导入证书。我已经这样做了,当查看新 KDB 文件的内容时,它似乎是完整的(它具有所需的所有证书 - 根证书、中间证书等)。
但是,当我尝试在我的服务器配置中使用文件(KDB 和相应的 STH 文件)时,它会失败 - 服务器启动但我的证书没有安装。
有人知道我做错了什么吗?
【问题讨论】:
-
您是否尝试过简单地将
.kdb和.sth文件复制到另一台服务器?您是否检查过 IHS 日志中的错误?SSLServerCert指令是否包含.kdb文件中的证书标签? -
是的,我尝试只复制
.kdb、.sth和.rdb文件,但没有成功。错误日志包含:SSL Handshake Failed, Specified label could not be found in the key file. -
宾果游戏。我没有意识到 SSLServerCert 指令必须与 .kdb 中的标签匹配。 (我正在替换现有的证书并且不了解相关性)这很有效,非常感谢。请提交答案,我会接受。
标签: http ssl ibmhttpserver