在我的免费试用帐户 (cvtf1) 上,我有一个使用自签名证书几个月以来运行良好的密钥库。我今天尝试通过上传客户端密钥和证书来创建一个新的密钥库(Bca ...)。但上传失败:上传密钥
{
"code" : "messaging.config.beans.CertNotFound",
"message" : "Cert with name : /tmp/extract6784335744378261087.tmp/myCert.pem not found in key store : {1} in env : {2}",
"contexts" : [ ]
}
请注意,我已检查 JAR 上传是否有效。如果我通过应用相同的进程(和名称)将我的新证书 + 密钥替换为旧证书,它可以正常工作。
不同之处在于证书:
旧的工作正常:
Public Key Algorithm: rsaEncryption - Public-Key: (1024 bit)
Signature Algorithm: sha1WithRSAEncryption
Valid for ten years
新的 - 失败:
Public Key Algorithm: rsaEncryption - Public-Key: (2048 bit)
X509v3 extensions:
X509v3 Basic Constraints: critical
CA:FALSE
X509v3 Key Usage: critical
Digital Signature, Key Encipherment
X509v3 Extended Key Usage: critical
TLS Web Client Authentication
Signature Algorithm: sha256WithRSAEncryption
Valid for one day
我尊重 2048 位的限制。有什么失败的原因吗?
另一个问题:Apigee 代理和目标端点之间是否支持 TLS 1.2?
提前感谢您的回复。
问候
神父