【问题标题】:CouchDB/MochiWeb SSL errorCouchDB/MochiWeb SSL 错误
【发布时间】:2012-01-28 21:09:53
【问题描述】:

我使用 CouchDB 1.1.1 和自签名证书有一段时间了。

然后,我为我的域购买了 SSL 证书(PFX 形式)。

我通过 OpenSSL 将其转换为 .CER 和 .KEY,如下所述:How can I convert a PFX certificate file for use with Apache on a linux server?

但是,CouchDB 给了我这个错误:http://pastebin.com/PieNwYv7

http://wiki.apache.org/couchdb/How_to_enable_SSL 推荐的测试中良好的证书和关键工作。

我在 OpenSSL 中尝试了不同的转换选项(der、pem 等),但没有成功:(

我的证书或私钥可能有什么问题? (我显然不能在这里发布私钥,但也许您可以向我指出一些诊断问题的工具

UPD:尝试过

openssl rsa -in server.key -out server_rsa.key

这以 -----BEGIN RSA PRIVATE KEY 格式提供密钥(而不是 -----BEGIN PRIVATE KEY), 也适用于 OpenSSL(使用 openssl s_server -key server_rsa.key -cert server.cer -www 测试),CouchDB 给出不同的错误:


[Sat, 28 Jan 2012 21:30:58 GMT] [error] [<0.69.0>] {error_report,<0.64.0>,
                       {<0.69.0>,supervisor_report,
                        [{supervisor,{local,ssl_connection_sup}},
                         {errorContext,child_terminated},
                         {reason,
                             {function_clause,
                                 [{ssl_handshake,dec_client_key,
                                      [<<149,172,109,56,46,85,242,18,97,32,127,

UPD2:使用 Firefox 的密钥生成器(而不是 IIS)获得了另一个证书,此处相同 :(

【问题讨论】:

    标签: openssl couchdb ssl-certificate mochiweb


    【解决方案1】:

    解决方案:对于那些可能遇到同样问题的人

    1. 重启 CouchDB (MochiWeb)
    2. 清除私人数据并重新启动浏览器 (!)

    Google Chrome 和 Opera 似乎缓存了某种数据(以加快 SSL 握手?),如果服务器证书突然更改,这会导致 SSL 握手失败。

    【讨论】:

      猜你喜欢
      • 2016-04-13
      • 2016-08-12
      • 1970-01-01
      • 2023-03-28
      • 1970-01-01
      • 2017-10-07
      • 1970-01-01
      • 1970-01-01
      • 2010-12-01
      相关资源
      最近更新 更多