Приложению HTTPS на Ubuntu не удается соединиться с веб-приложением HTTPS в Windows

Windows Server 2012, веб-приложению установили SSL от поля GoDaddy Ubuntu, имеет запущенное приложение, которому установили другой SSL от GoDaddy.

Приложение на Ubuntu указывает на приложение на Windows Server 2012.

в SSH завихрение - Является https://appliation.xxxx.us:443 |, возглавляют-1 вывод: HTTP/1.1 200

telnet успешен. порты являются проверенными записями DNS, добавляются правильно

Приложение HTTPS на Ubuntu хорошо работает когда точки к веб-приложению HTTP на Windows Server. Какова могла быть причина? Там какие-либо полезные команды должны работать для наблюдения файлов журнала на Ubuntu для поиска и устранения неисправностей этой проблемы?

Я думал, что это могла быть проблема квитирования, таким образом, я добавил, сертификат CA веб-приложения Windows к сертификатам CA на поле Ubuntu (выполнил эти шаги - Как я устанавливаю корневой сертификат?)

ОБНОВЛЕНИЕ: работал: завихритесь-1vsS https://appliation.xxxx.us:443

частичный вывод:

  • найденный 149 сертификатами в/etc/ssl/certs/ca-certificates.crt
  • найденный 596 сертификатами в/etc/ssl/certs
  • ALPN, предлагая http/1.1
  • Соединение SSL с помощью TLS1.2 / ECDHE_RSA_AES_128_GCM_SHA256
  • проверка сертификата сервера хорошо
  • проверка состояния сертификата сервера ПРОПУСКАЕТСЯ
  • общее название: des-ubillfs-s1.arlingtonva.us (подобран)
  • дата истечения срока сертификата сервера хорошо
  • дата активации сертификата сервера хорошо
  • открытый ключ сертификата: RSA
  • версия сертификата: № 3
  • тема: Управление OU=Domain проверило, CN=des-ubillfs-s1.arlingtonva.us
  • дата начала: среда, 13 марта 2019 16:30:25 GMT
  • истеките дата: суббота, 13 марта 2021 16:30:25 GMT
  • выпускающий: C=US,ST=Arizona,L=Scottsdale,O=GoDaddy.com \, Inc., OU=http://certs.godaddy.com/repository/, Папа CN=Go Безопасный Центр сертификации - G2
  • сжатие: ПУСТОЙ УКАЗАТЕЛЬ * ALPN, сервер не согласился на протокол/>, ДОБИРАЮТСЯ / HTTP/1.1
0
задан 14 March 2019 в 14:43

1 ответ

Это было разрешено.

Выполнил openssl s_client - подключение [ХОСТ]: [ПОРТ] вывод показал, что сертификат не имел корневых и промежуточных сертификатов, добавил недостающие сертификаты, таким образом, Ubuntu могла проверить выпускающего

0
ответ дан 26 October 2019 в 01:15

Другие вопросы по тегам:

Похожие вопросы: