锐英源软件
第一信赖

精通

英语

开源

擅长

开发

培训

胸怀四海 

第一信赖

当前位置:锐英源 / 开源技术 / openssl开源 / CA安全证书不全导致SSL_connect连接失败
服务方向
人工智能数据处理
人工智能培训
kaldi数据准备
小语种语音识别
语音识别标注
语音识别系统
语音识别转文字
kaldi开发技术服务
软件开发
运动控制卡上位机
机械加工软件
量化预测
股票离线分析软件
软件开发培训
Java 安卓移动开发
VC++
C#软件
汇编和破解
驱动开发
联系方式
固话:0371-63888850
手机:138-0381-0136
Q Q:396806883
微信:ryysoft

CA安全证书不全导致SSL_connect连接失败


我们已经为 SSL 配置了服务器以访问 https Web 服务。从 SM59 执行测试连接时,我收到以下错误 - HTTP/1.0 500 Native SSL 错误 从事务 SMICM -->Goto -> Services 检查服务状态时:我看到 HTTPS 服务处于活动状态。 当从事务 SMICM 分析 Trace file 文件时,我看到以下日志, [Thr 3760] *** SecudeSSL_SessionStart() 期间出现错误 from SSL_connect()==SSL_ERROR_SSL [Thr 3760] 会话使用 PSE 文件 “K:\usr\sap\ETN\DVEBMGS00\sec\SAPSSLA.pse” [thr 3760]SecudeSSL_SessionStart:SSL_connect() 失败 secude_error 9 (0x00000009) = “服务器证书链验证失败” [thr 3760]2006 年 4 月 1 日星期六 10:16:40 [thr 3760] >> 开始出现 Secude-SSL 错误堆栈>> [thr 3760]ssl3_get_server_certificate ERROR:(9/0x0009) 服务器证书链验证失败 # af_verify_Certificates中的错误:(24/0x0018) 证书链不完整:“EMAIL=premium-server@thawte.com,CN=Thawte P get_path 中的错误:(24/0x0018) 无法获取路径,因为证书链不完整 # [thr 3760] << Secude-SSL 错误堆栈结束 [thr 3760]SSL_get_state() 返回0x00002131“SSLv3 读取服务器证书 B” [Thr 3760] <<- 错误:SapSSLSessionStart(sssl_hdl=06D332C0)==SSSLERR_SSL_CONNECT 如果有人有解决方案,请回复。



在安装从客户端发送的新证书后,我也遇到过这个错误,我忘记重新启动 ICM 和 JAVA 集群。重新启动后,它开始工作,我可以从 SM59 Tcode 访问客户端。



嗨,我遇到了与上述相同的问题。 我对这个问题有一些问题。 你说的完全限定名称是什么意思,我必须把它放在哪里? 在输入 Web 服务的 URL 时,我收到一条消息,指出该证书不受信任,因为该证书是由 WS 本身的生成者签名的。我是否必须将证书发送到 CA,或者我是否可以使用自己签名的证书? 什么是 CA?一个组织?它需要什么吗? 我下载了 DER(二进制)格式的证书并将其导入 STRUST 中。 我在 Certification path(认证路径)中只看到一个证书。是否有更多认证但没有在认证路径中?



>证书链不完整 您未导入完整的证书 cin。 很可能缺少来自远程服务器的根 CA 证书或子 CA 证书。



我在其中一个系统中遇到了同样的问题。如果您的环境中解决了这个问题,请告诉我您是如何做到的。



你能检查一下我上面提到的笔记吗?它描述了如何在 WAS 上启用 SSL。 您是否遵循了这些步骤?



还要检查完全限定的域名。 我们在安装 j2ee 插件后遇到了问题。 将其更改为完全合格后,我们对 SSL 没有问题



错误消息表示您使用的证书不可验证。因此,如果 CA 证书设置不正确或缺少中间证书之一。 请阅读 SAP 说明:#510007它描述了在 WAS 上启用 SSL 需要执行的所有步骤。



友情链接
版权所有 Copyright(c)2004-2024 锐英源软件
公司注册号:410105000449586 豫ICP备08007559号 最佳分辨率 1024*768
地址:郑州市郑州大学北校区院(文化路97号院)内南门附近