Die Konfiguration von SSL für Tomcat 7 führt zu einem Fehler ERR_SSL_VERSION_OR_CIPHER_MISMATCH

9

Ich habe die folgenden Schritte ausgeführt, um SSL für Tomcat 7 einzurichten, nachdem ich meine Zertifikate von meiner CA heruntergeladen habe:

  1. hat das Java-Keytool verwendet, um das Root-, Intermediate- und My Site-Zertifikat in den lokalen Keystore zu importieren.
  2. hat die Tomcat-Datei server.xml modifiziert (viele Seiten haben das ähnliche conf):

    %Vor%

Alles schien in Ordnung zu sein, bis ich den Browser für den Zugriff auf die Site öffnete und einen ERR_SSL_VERSION_OR_CIPHER_MISMATCH-Fehler in Chrome und den Fehler "Kein allgemeiner Verschlüsselungsalgorithmus" unter Firefox bekam.

Ich verbrachte ein paar Stunden, konnte aber noch nicht herausfinden, worin das Problem besteht, und wäre all denen dankbar, die dieses Thema aufklären können.

UPDATE Es funktioniert jetzt, nachdem sich keystoreFile in die .pfx-Datei geändert hat, aber warum funktioniert das nicht, indem Sie java keystore (.keystore) beim Importieren von .cer-Dateien folgen?

    
Kevin 18.11.2013, 10:05
quelle

1 Antwort

1

Ich hatte das gleiche Problem und habe vergessen, den privaten Schlüssel zu importieren. Folgen Sie den Anweisungen in diesem Thread [1], um Ihr und das CA-Zertifikat und Ihren privaten Schlüssel zu importieren. Das hat für mich funktioniert.

[1] Importieren eines vorhandenen x509-Zertifikats und eines privaten Schlüssels in den Java-Schlüsselspeicher zur Verwendung in ssl

    
Peter Clause 08.01.2015 09:24
quelle

Tags und Links