【发布时间】:2019-11-01 13:25:41
【问题描述】:
以下是来自客户端身份验证失败 SSL 握手的调试输出的 sn-p。我几乎可以肯定我的密钥库中有所有相关的证书。我还尝试信任像 -Dcom.sun.net.ssl.checkRevocation=false 这样的所有服务器,并基于 Medhi 对此 Is there a java setting for disabling certificate validation? 的回答。我总是得到相同的 unknown_ca 异常。
这个异常是否可能来自不喜欢我作为客户端提供的凭据的服务器?如何判断这个错误来自哪一侧?
0000: A6 B5 D1 75 74 B2 73 97 E1 B2 BA 5B 56 75 6E 09 ...ut.s....[Vun.
Server write key:
0000: E3 DF 3B CC 9A 6C DF A4 47 A0 69 51 D9 80 0F F2 ..;..l..G.iQ....
... no IV derived for this protocol
*** CertificateVerify
Signature Algorithm SHA512withRSA
MyMain, WRITE: TLSv1.2 Handshake, length = 264
MyMain, WRITE: TLSv1.2 Change Cipher Spec, length = 1
*** Finished
verify_data: { 69, 68, 30, 177, 182, 137, 211, 81, 29, 49, 195, 244 }
***
MyMain, WRITE: TLSv1.2 Handshake, length = 80
MyMain, READ: TLSv1.2 Alert, length = 2
MyMain, RECV TLSv1.2 ALERT: fatal, unknown_ca
%% Invalidated: [Session-1, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256]
MyMain, called closeSocket()
【问题讨论】:
-
RECV ALERT 表示您收到警报,这意味着对等方生成了它。