0

我们已经通过 Oracle 应用服务器部署了一个 Apache 实例。它目前与默认钱包和自签名证书一起安装。我们获得了 GEOTRUST 证书,导入了 Trusted Roots 并将新证书导入到 Wallet Manager。然后,我们通过企业管理器更新了 VHOST 和 HTTP_SERVER 的 SSL 属性。

事情已经重新开始,但是,我们现在无法连接到 Apache 服务,我们收到了错误:

调用 NZ 函数 nzos_Handshake 失败

这似乎表明根证书存在问题,但在我看来,这些证书已正确注册到钱包中。

有人以前见过这个并有一些指示吗?

4

1 回答 1

1

Apache/JBoss 配置有同样的问题,
看看你的 httpd.conf,你应该有三行:

SSLCertificateFile /usr/local/ssl/crt/public.crt
SSLCertificateKeyFile /usr/local/ssl/private/private.key
SSLCACertificateFile /usr/local/ssl/crt/EV_intermediate.crt

最后一行是必需的,因为大多数较旧和一些较新的服务器都不知道 Geotrust 根 CA(例如,您不必使用 verisign 或 Instantssl 证书执行此操作)。

于 2008-09-09T08:32:35.730 回答