Internet Explorer中W​​eblogic的SSL证书错误

时间:2012-11-09 16:41:48

标签: weblogic weblogic-10.x weblogic12c

我安装了一个Weblogic服务器和一个站点。 SSL端口为7002 当我尝试在Internet Explorer中访问安全页面https://localhost:7002/site时,我收到证书错误。单击继续到网站不会执行任何操作。 在chrome中,我将opton设置为“Ignore Anyway”,我可以继续查看该页面。但在Internet Explorer中我没有这样的运气。不确定我做错了什么。 我正在使用随weblogic安装而来的默认证书。我没有生成任何私钥或证书。

任何帮助表示感谢。

5 个答案:

答案 0 :(得分:5)

问题在于最近的Windows安全更新会阻止任何具有少于1024位SSL密钥的站点。 WebLogic开箱即用,带有512位自签名证书。如果您使用2048位密钥创建自己的自签名身份和密钥存储区,问题就会消失。

答案 1 :(得分:1)

苏莱曼:我也面临同样的问题,虽然我知道这是由于最近的微软补丁。我已经禁用了这些补丁,现在工作正常。如果您可以共享创建2048位密钥的步骤,那就太棒了。

答案 2 :(得分:1)

Anil:要创建自己的SSL密钥并配置WebLogic以使用它,请按照此处的步骤操作:

http://techworldrocks.wordpress.com/2012/03/28/configure-self-signed-certificate-with-weblogic-server/

确保在密钥生成命令

中包含'-keysize 2048'

答案 3 :(得分:0)

可悲的是,这篇文章是关于这个主题的唯一相关帖子。我从WebLogic 10.3.1切换到12.1.1时遇到了同样的问题。仅当您禁用TLS 1.0并且选中SSL 3.0时,该站点才能与Firefox一起使用。当你在IE中做同样的事情时,它似乎没有帮助。您可以尝试http://docs.oracle.com/cd/E24329_01/web.1211/e24422/ssl.htm中的一些想法,即使我找不到适合我的解决方案。

答案 4 :(得分:0)

以管理员身份输入cmd:

certutil -setreg chain\minRSAPubKeyBitLength 512

这允许使用不安全的512位长证书,并且只能在单个主机上执行一次。