2012-11-09 24 views
6

में वेबलॉगिक के साथ एसएसएल प्रमाणपत्र त्रुटि मेरे पास एक वेबलॉगिक सर्वर स्थापित है और एक साइट है। एसएसएल पोर्ट 7002 है जब मैं इंटरनेट एक्सप्लोरर में https://localhost:7002/site पर एक सुरक्षित पृष्ठ तक पहुंचने का प्रयास करता हूं तो मुझे प्रमाणपत्र त्रुटि मिलती है। वेबसाइट पर जारी रखने पर क्लिक करने से कुछ भी नहीं होता है। क्रोम में, मुझे ऑप्टन को "किसी भी तरह से अनदेखा" करने के लिए मिलता है और मैं पृष्ठ को देखना जारी रख सकता हूं। लेकिन इंटरनेट एक्सप्लोरर में मुझे कोई भाग्य नहीं है। निश्चित नहीं कि मुझसे कौन सी गलती हो रही है। मैं डिफ़ॉल्ट प्रमाणपत्र का उपयोग कर रहा हूं जो वेबलॉगिक स्थापना के साथ आते हैं। मैंने कोई निजी कुंजी या प्रमाण पत्र नहीं बनाया है।इंटरनेट एक्सप्लोरर

किसी भी मदद की सराहना की।

+0

"एक प्रमाणपत्र त्रुटि" - त्रुटि क्या कहती है? – Quentin

+0

यह केवल इंटरनेट एक्सप्लोरर में हो रहा है और क्रोम/फ़ायरफ़ॉक्स पर नहीं? मुझे एक ux.SE सवाल की तरह दिखता है। – Mani

+0

जब मैं साइट के किसी https भाग पर नेविगेट करने का प्रयास करता हूं तो मुझे "सर्टिफिकेट त्रुटि" मिलती है, यह कहकर साइट पर नेविगेट करने के लिए जोखिम भरा है – superartsy

उत्तर

5

समस्या हाल ही में विंडोज सुरक्षा अद्यतन के साथ है जो 1024-बिट SSL कुंजी से कम वाली किसी भी साइट को अवरोधित करता है। बॉक्स के बाहर वेबलॉगिक 512-बिट स्वयं हस्ताक्षरित प्रमाणपत्र के साथ आता है। यदि आप 2048-बिट कुंजियों के साथ अपनी स्वयं की हस्ताक्षरित पहचान और कुंजी स्टोर बनाते हैं तो समस्या दूर हो जाएगी।

+0

क्या आप स्वयं हस्ताक्षरित पहचान निर्माण – jackyesind

+0

के बारे में संक्षेप में समझाएंगे, मेरी इच्छा है कि मैं यह जवाब स्वीकार कर सकूं! आईई और वेबलॉगिक दोनों ने मुझे असफल होने के कारण मुझे कोई मूल्यवान अपवाद नहीं दिया। एक नई 2048 बिट कुंजी के साथ एक नया जेकेएस बनाना चाल था। – aglassman

0

अफसोस की बात यह है कि यह पोस्ट विषय पर एकमात्र प्रासंगिक पोस्ट के रूप में आता है। मुझे वेबलॉगिक 10.3.1 से 12.1.1 तक स्विच करने वाला एक ही समस्या का अनुभव होता है। साइट केवल फ़ायरफ़ॉक्स के साथ काम करेगी यदि आप टीएलएस 1.0 को अक्षम करते हैं, और एसएसएल 3.0 को चेक करते हैं। जब आप IE में ऐसा करते हैं, तो यह मदद नहीं करता है। आप http://docs.oracle.com/cd/E24329_01/web.1211/e24422/ssl.htm से कुछ विचारों को आजमा सकते हैं, भले ही मुझे वास्तव में कोई समाधान नहीं मिला जो मेरे लिए काम करता है।

1

सुलेमान: मुझे भी एक ही समस्या का सामना करना पड़ रहा है हालांकि मुझे पता है कि यह हाल ही के माइक्रोसॉफ्ट पैच के कारण था। मैंने उन पैच को अक्षम कर दिया है और यह अभी ठीक काम कर रहा है। यह अच्छा होगा अगर आप 2048-बिट कुंजी बनाने के लिए चरणों को साझा कर सकें।

1

अनिल: अपनी खुद की एसएसएल कुंजी बनाने और कॉन्फ़िगर वेबलॉजिक इसका इस्तेमाल करने के लिए, यहाँ चरणों का पालन करें:

http://techworldrocks.wordpress.com/2012/03/28/configure-self-signed-certificate-with-weblogic-server/

सुनिश्चित करें कि आप अपने प्रमुख पैदा आदेश

0
पर शामिल '-keysize 2048 में' cmd में

प्रकार व्यवस्थापक के रूप में शुरू कर दिया:

certutil -setreg chain\minRSAPubKeyBitLength 512 

इस असुरक्षित 512 बिट लंबे प्रमाण पत्र का उपयोग कर की अनुमति देता है और केवल निष्पादित किया जाना चाहिए एक बार एक मेजबान पर।

संबंधित मुद्दे