2016-09-06 2 views
0

Я настроил Tomcat 7 для SSL. Я генерировать хранилище ключей, как этотTomcat Eclipse ERR_SSL_VERSION_OR_CIPHER_MISMATCH

keytool -genkey -alias tomcat -keyalg RSA 

в server.xml, у меня есть

<Connector port="8443" protocol="org.apache.coyote.http11.Http11Protocol" 
       maxThreads="150" SSLEnabled="true" scheme="https" secure="true" 
       clientAuth="false" sslProtocol="TLS" keyAlias="tomcat" keystoreFile="/Users/xxxxx/.keystore" keystorePass="changeit" /> 

Если я бегу прямо кота, $ TOMCAT_HOME/бен/startup.sh, когда доступ https://localhost:8443 из Chrome, по крайней мере, я получил предупреждение о ненадежном сертификате, и т.д ...

Однако, если я начну с Tomcat Eclipse, то получаю эту ошибку

localhost uses an unsupported protocol. 
ERR_SSL_VERSION_OR_CIPHER_MISMATCH 

Я даже добавил шифры к разъему, но все же ошибка

<Connector port="8443" protocol="org.apache.coyote.http11.Http11Protocol" 
       maxThreads="150" SSLEnabled="true" scheme="https" secure="true" 
       clientAuth="false" sslProtocol="TLS" keyAlias="tim" keystoreFile="/Users/z0029mb/.keystore" keystorePass="changeit" 
       ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, 
    TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_RC4_128_SHA, 
    TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256, 
    TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA"/> 

JAVA_HOME является jdk1.8.0_101, как для Eclipse, и Tomcat, работает на OS X. Так почему же Eclipse, Tomcat плагин мешает что-нибудь с Tomcat запускает то, что Tomcat ведет себя по-другому?

ответ

0

Если вы используете хэш-функцию SHA-1, вам может потребоваться повторно ввести сертификат из вашего центра сертификации (CA) для использования SHA-2. Это связано с тем, что SHA-1 потенциально небезопасен.

1) Создание CSR (Certificate Signing Request) 2) Submit КСО ЦС 3) После того, как ваш CA выдает файлы сертификатов, загрузите и установите их на основе типа сервера и инструкции СА.