2012-11-09 38 views
6

Tôi đã cài đặt một máy chủ Weblogic và một trang web. Cổng SSL là 7002 Khi tôi cố gắng truy cập trang bảo mật cũ https://localhost:7002/site trong Internet Explorer, tôi gặp phải lỗi chứng chỉ. Việc nhấp vào trang web tiếp tục không làm gì cả. Trong chrome, tôi nhận được opton để "Bỏ qua Anyway" và tôi có thể tiếp tục xem trang. Nhưng trong Internet explorer tôi không có may mắn như vậy. Không chắc tôi đang làm gì sai. Tôi đang sử dụng các chứng chỉ mặc định có cài đặt weblogic. Tôi chưa tạo bất kỳ khóa hoặc chứng chỉ riêng tư nào.Lỗi chứng chỉ SSL với Weblogic trong Internet Explorer

Bất kỳ trợ giúp nào được đánh giá cao.

+0

"lỗi chứng chỉ" - Lỗi nói gì? – Quentin

+0

Chỉ xảy ra trong Internet Explorer chứ không phải trên Chrome/Firefox? trông giống như một câu hỏi ux.SE với tôi. – Mani

+0

Khi tôi cố điều hướng đến phần https của trang web, tôi nhận được "Lỗi chứng chỉ" cho biết trang web có rủi ro khi điều hướng đến v.v. – superartsy

Trả lời

5

Sự cố xảy ra với bản cập nhật bảo mật Windows gần đây chặn bất kỳ trang web nào có khóa SSL nhỏ hơn 1024 bit. WebLogic ra khỏi hộp đi kèm với chứng chỉ tự ký 512-bit. Nếu bạn tạo ra bản sắc tự ký của riêng bạn và các cửa hàng chính có khóa 2048 bit thì vấn đề sẽ biến mất.

+0

bạn sẽ giải thích vắn tắt về việc tạo bản sắc tự ký – jackyesind

+0

Tôi ước tôi có thể chấp nhận câu trả lời này! IE và Weblogic đều cung cấp cho tôi không có ngoại lệ có giá trị về lý do tại sao điều này không thành công. Tạo một JKS mới với một khóa 2048 bit mới đã thực hiện thủ thuật. – aglassman

0

Rất tiếc bài đăng này xuất hiện dưới dạng bài đăng liên quan duy nhất về chủ đề. Tôi gặp vấn đề tương tự khi chuyển từ WebLogic 10.3.1 sang 12.1.1. Trang web sẽ chỉ hoạt động với Firefox nếu bạn tắt TLS 1.0 và kiểm tra SSL 3.0. Khi bạn làm như vậy trong IE, nó dường như không giúp ích gì. Bạn có thể thử một số ý tưởng từ http://docs.oracle.com/cd/E24329_01/web.1211/e24422/ssl.htm mặc dù tôi thực sự không thể tìm được giải pháp phù hợp với mình.

1

Suleyman: Tôi cũng phải đối mặt với cùng một vấn đề mặc dù tôi biết rằng điều này là do các bản vá lỗi trên microsoft gần đây. Tôi đã vô hiệu hóa các bản vá lỗi đó và nó hiện đang hoạt động tốt. Nó sẽ là tuyệt vời nếu bạn có thể chia sẻ các bước để tạo ra 2048-bit phím.

0

Nhập bằng cmd bắt đầu với tư cách quản trị viên:

certutil -setreg chain\minRSAPubKeyBitLength 512 

điều này cho phép sử dụng chứng chỉ dài 512 bit không an toàn và chỉ được thực thi một lần trên một máy chủ duy nhất.

Các vấn đề liên quan