Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

GeoTrust certificaat in Tomcat / Alfresco

Pagina: 1
Acties:

  • GAITii
  • Registratie: December 2008
  • Laatst online: 28-11 13:59
Goedemorgen! :)

Ik stuntel al een aantal dagen met een probleem waar ik maar niet kan achter komen waar het nou fout gaat.

Heb hier een simpel servertje met daarop Ubuntu 12.04 en het Alfresco pakket geïnstalleerd staan, deze installeert automatisch alles inclusief Tomcat. Werkt allemaal prachtig.

Nu wil ik achter dit alles een mooi certificaatje zetten van GeoTrust, deze heb ik ook netjes gekregen op domeinnaam piet.jan.nl. 3 bestanden namelijk:

- piet_jan_nl.cert
- CA_Intermediate.cert
- CA_Root.cert

Deze heb ik volgens de handleiding van GeoTrust netjes in een keystore geïmporteerd en vervolgens in de server.xml het één en ander aangepast wat hieronder ook staat. Helaas, dit krijg ik niet werkend. Of ik krijg in Chrome de leuke melding: ERR_SSL_PROTOCOL_ERROR of de hele webserver komt niet up.

Nadeel is, ik kan nergens wat vinden in de logs wat op die error moet stuiten, logs staan niet in /var/log o.i.d.

Handleiding GeoTrust: http://www.geotrust.eu/en...rver/install+certificate/

Het laatste (Option 2) heb ik gebruikt voor in de server.xml en heb de standaard 8443 Connector gedisabled.

Klopt die handleiding niet, zie ik misschien iets over het hoofd? Of kan mij iemand in de goede richting sturen van daar staan de exacte logs van Tomcat in het pakket Alfresco?

Steam: GAITii | PSN: GAITii | 3DS FC: 0361-7487-5231


  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Wat zegt een (externe) sitechecker als je hem test?

Enne... op wat voor hardware draait je site? Hebben jij en je hoster er rekening mee gehouden dat een certificaat óf op een site met een eigen IP-adres moet draaien, óf dat de hoster SNI moet ondersteunen (wat overigens voor bezoekers met oudere OSen tot problemen kan leiden)

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


  • GAITii
  • Registratie: December 2008
  • Laatst online: 28-11 13:59
Ik krijg nu wel het eigen certificaat dus site.domein.tld door, maar verder niet de Root en Intermediate certificaten.

Steam: GAITii | PSN: GAITii | 3DS FC: 0361-7487-5231


  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Ik probeer mee te denken, maar de hoeveelheid informatie die je geeft is a) vreselijk summier en b) door je wens om anoniem te blijven ook onbruikbaar.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
GAITii schreef op vrijdag 03 oktober 2014 @ 13:19:
Ik krijg nu wel het eigen certificaat dus site.domein.tld door, maar verder niet de Root en Intermediate certificaten.
Gebruik je een jks? Heb je de certificaten er in de juiste volgorde instaan?

  • GAITii
  • Registratie: December 2008
  • Laatst online: 28-11 13:59
Heb het probleem opgelost.

Geotrust zegt in hun handleiding bij het aanmaken van de PrivateKey als alias te gebruiken -alias <your-alias-name> ik gebruikte toen domein.tld.

Schijnbaar moet dit dus "tomcat" zijn, deze komt dus overeen met de alias "tomcat" in dezelfde keystore welke domein_tld.cert deze gebruikt.

In ieder geval bedankt voor het meedenken ervan.

Steam: GAITii | PSN: GAITii | 3DS FC: 0361-7487-5231

Pagina: 1