0

Oracle Application Server を介してデプロイされた Apache インスタンスがあります。現在、デフォルトのウォレットと自己署名証明書がインストールされています。GEOTRUST 証明書を取得し、Trusted Roots をインポートして、新しい証明書を Wallet Manager にインポートしました。次に、Enterprise Manager を使用して VHOST と HTTP_SERVER の SSL プロパティを更新しました。

正常に再起動しましたが、Apache サービスに接続できず、次のエラーが発生しています。

NZ 関数 nzos_Handshake の呼び出しに失敗しました

これはルート証明書に問題があることを示しているようですが、私の意見では、これらはウォレットに正しく登録されています。

誰もこれを前に見たことがあり、いくつかの指針がありますか?

4

1 に答える 1

1

Apache/JBoss 構成で同じ問題が発生した
場合は、httpd.conf を確認すると、次の 3 行が必要です。

SSLCertificateFile /usr/local/ssl/crt/public.crt
SSLCertificateKeyFile /usr/local/ssl/private/private.key
SSLCACertificateFile /usr/local/ssl/crt/EV_intermediate.crt

最後の行が必要になるのは、Geotrust ルート CA がほとんどの古いサーバーや一部の新しいサーバーで認識されていないためです (たとえば、verisign または instantssl 証明書を使用してこれを行う必要はありません)。

于 2008-09-09T08:32:35.730 に答える