【发布时间】:2018-01-03 20:46:41
【问题描述】:
之前尝试过询问,但不太擅长,所以尝试两次
我试图让 SSL 在 RHEL 下的 tomcat 7 服务器上运行。服务器在 HTTP 下工作正常,但是当我尝试使用 HTTPS 访问它时,我收到此错误。
进一步研究,chrome 告诉我这个
做了一些研究。将证书添加到 /etc/pki/ca-trust/source/anchors,update-ca-trust,仍然是同样的问题。尝试从头开始重建密钥库并更改它们的导入顺序,但仍然没有。
这是我的密钥库中当前的内容:
root, Dec 29, 2017, trustedCertEntry,
tomcat, Dec 29, 2017, PrivateKeyEntry,
intermed, Dec 29, 2017, trustedCertEntry,
crm2.mydomain.org, Jan 3, 2018, trustedCertEntry,
以及我的 server.xml 中的内容
<Connector
port="443" maxThreads="200"
scheme="https" secure="true" SSLEnabled="true"
keystoreFile="/opt/apache-tomcat-7.0.82/conf/store" keystorePass=[pass]
clientAuth="false" sslProtocol="TLS"/>
其他信息:
从 godaddy 获得的证书。 安装使用指南here
godddy ssl 检查器说我缺少中间证书
Tomcat 版本 7
RHEL 7.4
java 1.8
感谢任何帮助
【问题讨论】:
-
一个问题只是为了确保问题不存在:您使用什么 URL 访问您的服务器?使用原始域名 ([xyz].org) 或使用直接 IP(例如 192.168.0.15),因为您是从本地网络访问服务器?
-
我们使用 FQDN 访问它。值得一提的是,它不在我们的网络上,但这是一个 EC2 AWS 实例