1

バージョン 10、0、13、287689 を実行している 9 台の ColdFusion 10 サーバーがあります。ColdFusion で使用されている Java バージョンの正しい証明書を cacerts ファイルに追加しました。私たちの CFHTTP SSL 呼び出しは、しばらくの間は正しく機能しますが、突然、認証されていないピアを返し始めます。は、ColdFusion インスタンスがリサイクルされるまで機能しません。その時点で、再び失敗するまで機能します。エラーに関する情報は、coldfusion-out、coldfusion-error、http、または例外の ColdFusion ログにありません。

さらに、CFHTTP HTTPS 呼び出しが 1 つの ColdFusion インスタンスで失敗し始めたからといって、他のインスタンスでも失敗するとは限りません。当社の ColdFusion サーバーには、異なる Web サイトにバインドされた複数の ColdFusion インスタンスがあります。そのため、たとえば、同じ Java バージョンと cacerts ファイルの両方を使用しているにもかかわらず、1 つのインスタンスが認証されていないピアを提供し、別のインスタンスが正しく動作する場合があります。この場合も、動作していない ColdFusion インスタンスをリサイクルすると問題が解決し、CFHTTP 呼び出しがピアが認証されていない状態で失敗することはなくなります。

この問題はこれに関連している可能性があります: ColdFusion CFHTTP I/O 例外: ピアが認証されていません - キーストアに証明書を追加した後でも

ただし、ここの手順も試してみましたが、レイモンドとピーターのコメントの両方で役に立ちませんでした。問題--認証されていないピア

私たちはアドビに連絡し、問題を調査していますが、他の誰かがこれらのランダムな CFHTTP SSL 障害を経験したかどうかを確認したいと思いました

4

2 に答える 2

0

呼び出していたサーバーの証明書チェーンをインポートした後でも、CFHTTP 呼び出しを行うと、ColdFusion 10 サーバーで同じエラーを受け取りました。その後、ColdFusion ディレクトリ ツリーに複数の cacerts ファイルのコピーがあることを発見しました。証明書を他のキーストアに追加すると、問題はなくなりました。

于 2014-12-30T16:51:22.710 に答える