
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
23.04.2016, 21:10
|
|||
|---|---|---|---|
|
|||
Нужна помощь с настройкой ssl сертификата. |
|||
|
#18+
Веб сервер: Glassfish 5 Центр сертификации: startssl.com 1. Генерирую ключ с алиасом kidstore.ml в keystore.jks. Код: sql 1. Терминал Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 2. Делаю сертификат kidstore.csr из сгенерированого выше ключа. Код: sql 1. Содержимое сертификата (расшифровку можно посмотреть здесь https://www.sslshopper.com/csr-decoder.html или на скрине ниже) Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. http://rghost.net/8ljJyFSmV.view 3. В центре сертификации вставляю этот сертификат. http://rghost.net/85JJZkBR2.view 4. Присылают архив с тремя файлами: - root.crt - 1_Intermediate.crt - 2_kidstore.ml.crt http://rghost.net/6rGPnnTGw.view 5. Добавляю первые два в cacerts.jks, третий в keystore.jks Код: sql 1. 2. 3. 4. первые две вставки проходят успешно, на третей вставке получаю ошибку Код: sql 1. Нашел такую тему http://stackoverflow.com/questions/22203627/glassfish-3-and-import-signed-ssl-certificate-issue с той же ошибкой добавляю в keystore.jks root.crt Код: sql 1. повторно добавляю 2_kidstore.ml.crt в keystore.jks Код: sql 1. та же ошибка Код: sql 1. методом тыка понимаю что проблема в дубликации алиаса kidstore.ml в keystore.jks. Во всех мануалах пишут о необходимости соответствия алиаса с именем файла. Меняю этот keystore.ml на нульцевый. В чистый keystore.jks добавляю Код: sql 1. 2. Далее открываю domain.xml и во всем файле меняю имя стандартного сертификата s1as на kidstore.ml, включаю Glassfish, сайт не открывается, mozilla пишет Secure Connection Failed, chrome пишет ERR_CONNECTION_CLOSED. В логах Glassfish-а пусто. Снова удаляю keystore.jks. Добавляю самоподписной сертификат Код: sql 1. Терминал Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. На самоподписном, по сути, таком же сертификате работает. Добавление к самоподписному в keystore.jks Код: sql 1. 2. проблемы сертифицированности не решает. При добавлении в keystore.jks и cacerts.jks всех трех сертификатов, сайт не отображается. Перед созданием темы искал ответ в гугле, вот статьи, но они или устаревшие или по-сути описывают выше проделаное, возможно они помогут. http://www.axian.ru/blogs/weirdscience/how-to-add-an-existing-ssl-certificate-in-glassfish.php https://askubuntu.com/questions/587683/glassfish-ssl-console-handshake-exception/589678 http://stackoverflow.com/questions/12860289/import-ssl-certificate-in-glassfish http://virtualmarc.info/glassfish-startssl-zertifikate/ http://chaosben.blogspot.com/2012/11/glassfish-3-ssl-mit-kostenlosem.html Что делать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.04.2016, 12:55
|
|||
|---|---|---|---|
Нужна помощь с настройкой ssl сертификата. |
|||
|
#18+
прислать тебе должны твой сертификат но подписанный 4. Присылают архив с тремя файлами: - root.crt - 1_Intermediate.crt - 2_kidstore.ml.crt скорее всего это certificate chain 2_kidstore.ml.crt это ответ на твой запрос подписать сертификат и ссылается он на 1_Intermediate.crt a тот на root.crt и всех их надо заимпортить в keystore.jks команды в пункте 5 примерно правильные только все импорть в keystore.jks а ошибка "Failed to establish chain from reply" = не могу выстроить цепочку сертификатов из ответа (на подпись) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.04.2016, 14:03
|
|||
|---|---|---|---|
|
|||
Нужна помощь с настройкой ssl сертификата. |
|||
|
#18+
Спасибо Dmitry., сегодня проверил работу сайта на другом пк, оказалось он работал только на моем через локальную сеть, теперь снова возник вопрос предшествующий установке ssl соединения, домен зарегистрирован на freenom.com, а веб приложение развернуто на локальной машине, получается обращаясь по адресу kidstore.ml пользователь обращается к freenom.com, а они делают редирект на указаный мной ип, при этом конечный url выглядит вот так http://87.244.179.126, сразу нужно решить вопрос с отображением домена, а затем заняться ssl-ем. Наверно для решения нужно развертывать и домен и веб-приложение на одной машине. Еще раз спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.04.2016, 20:30
|
|||
|---|---|---|---|
Нужна помощь с настройкой ssl сертификата. |
|||
|
#18+
nslookup 87.244.179.126 Код: sql 1. 2. nslookup kidstore.ml Код: sql 1. 2. запрос на 195.20.48.203 отвечает http кодом 301 и перенаправляет на 87.244.179.126 там, где ты заказывал имя kidstore.ml закажи чтобы прописали напротив него адрес 87.244.179.126 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&mobile=1&tid=2124134]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
76ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 257ms |
| total: | 419ms |

| 0 / 0 |
