Oracle应用服务器SSL证书阻止连接到Apache服务

时间:2020-03-05 18:49:14  来源:igfitidea点击:

我们已经通过Oracle应用服务器部署了一个Apache实例。当前已安装了默认钱包和自签名证书。我们已经获得了GEOTRUST证书,导入了受信任的根,并将新的证书导入了电子钱包管理员。然后,我们通过企业管理器更新了VHOST和HTTP_SERVER的SSL属性。

一切重新开始正常,但是,现在我们无法连接到Apache服务,但出现错误:

call to NZ function nzos_Handshake failed

这似乎表明根证书存在问题,但我认为这些证书已在电子钱包中正确注册。

有人以前看过这个并且有一些指示吗?

解决方案

回答

Apache / JBoss配置也有同样的问题
查看httpd.conf,我们应该有以下三行:

SSLCertificateFile /usr/local/ssl/crt/public.crt
SSLCertificateKeyFile /usr/local/ssl/private/private.key
SSLCACertificateFile /usr/local/ssl/crt/EV_intermediate.crt

最后一行是必需的,因为大多数较旧的服务器和某些较新的服务器都不知道Geotrust根CA(例如,我们不必使用verisign或者Instantssl证书来执行此操作)。