Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Oracle [игнор отключен] [закрыт для гостей] / PKI-04001: Invalid Certificate. / 4 сообщений из 4, страница 1 из 1
30.12.2016, 15:28
    #39378362
Maximkozhetyev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
PKI-04001: Invalid Certificate.
Друзья, прошу помощи в решении следующей проблемы.

есть ресурс https://onesignal.com/api/v1/notifications
сохраняю сертификат в файл и пытаюсь добавить в WALLET

orapki wallet add -wallet /opt/oracle/wallet -trusted_cert -cert "/opt/oracle/wallet/ssl473492.cloudflaressl.com.crt" -pwd ********
Oracle PKI Tool : Version 11.2.0.3.0 - Production
Copyright (c) 2004, 2011, Oracle and/or its affiliates. All rights reserved.

Could not install trusted cert at/opt/oracle/wallet/ssl473492.cloudflaressl.com.crt
PKI-04001: Invalid Certificate.
...
Рейтинг: 0 / 0
30.12.2016, 16:25
    #39378380
Мутаген
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
PKI-04001: Invalid Certificate.
надо orapki запускать с ключем -jsafe, он тогда в ECC сертификаты может: https://docs.oracle.com/middleware/11119/core/ASADM/walletmgr.htm#CFAGIEIJ

На металинке ещё преупреждают что нужны актуальные патчи CPU для поддержки ECC
...
Рейтинг: 0 / 0
30.12.2016, 16:48
    #39378389
MaximKozhetyev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
PKI-04001: Invalid Certificate.
orapki wallet display -wallet /opt/oracle/wallet -jsafe Oracle PKI Tool : Version 11.2.0.3.0 - Production
Copyright (c) 2004, 2011, Oracle and/or its affiliates. All rights reserved.

Invalid command: -jsafe


Вероятно ключ jsafe существует только в FMW

Уже поняли что проблема в этом :

3. Wildcard certificates and SAN (subject alternate name) certificates are not supported.
...
Рейтинг: 0 / 0
30.12.2016, 16:57
    #39378393
Мутаген
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
PKI-04001: Invalid Certificate.
А зачем вообще хочется залить этот сертификат в wallet? Для проверки подлинности сайта надо залить сертификат его CA - "COMODO ECC Certification Authority" и "COMODO ECC Certification Authority"
...
Рейтинг: 0 / 0
Форумы / Oracle [игнор отключен] [закрыт для гостей] / PKI-04001: Invalid Certificate. / 4 сообщений из 4, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]