3

サービス A とサービス B の間に相互 SSL を実装しています。サービス A は一方向 SSL と双方向 SSL の両方を使用します。ユーザーと Web サイト A 間の通信には一方向 SSL、ユーザーからの要求を安全な方法でサービス B に転送するには双方向 SSL を使用します。

サービス A の一方向 SSL は、Tomcat の server.xml で指定されています。双方向 SSL は、クライアント側 (サービス A) の JSEE セキュア ソケット通信と Tomcat 構成 (サービス B) を使用して実装されます。気圧 サービス AI にアクセスしようとすると、ssl_error_rx_record_too_longエラーが発生します。

この回答ssl_error_rx_record_too_long および Apache SSLによると、理由の 1 つは、同じ IP に対して複数の SSL 証明書を使用しているという事実である可能性があります。これは、複数の証明書に同じ IP を使用できないというのは本当ですか? 1 つの証明書がサーバー証明書 (一方向 SSL の場合) で、別の証明書がクライアント証明書 (双方向 SSL の場合) であっても?

これは私の問題の原因ではないかもしれませんが、同じ FQDN に対して複数の証明書を持つことが実際に可能かどうかを確認したいだけです。手伝ってくれてありがとう!

4

1 に答える 1