同一个Tomcat服务器上的新GoDaddy SSL证书失败了?

时间:2015-06-02 06:47:09

标签: tomcat ssl https ssl-certificate

是时候更新证书了。我按照GoDaddy的说明使用与上次相同的CSR(他们预填充它)。

https://support.godaddy.com/help/article/5239/generating-a-csr-and-installing-an-ssl-certificate-in-tomcat-4-x5-x6-x7-x

创建了新文件,然后我上传到服务器并替换了旧文件。

现在当我导航到服务器https://www.multiplex.io时 - 我得到ERR_SSL_VERSION_OR_CIPHER_MISMATCH

DSA002574:multiplex-godaddy-ssl mike.borozdin$ curl -Iv https://www.multiplex.io
* Rebuilt URL to: https://www.multiplex.io/
* Hostname was NOT found in DNS cache
*   Trying 23.102.131.54...
* Connected to www.multiplex.io (23.102.131.54) port 443 (#0)
* SSL peer handshake failed, the server most likely requires a client certificate to connect
* Closing connection 0
curl: (35) SSL peer handshake failed, the server most likely requires a client certificate to connect

知道我缺少什么吗?

1 个答案:

答案 0 :(得分:0)

问题已经解决了。问题是您需要使用用于创建请求的原始密钥库,只需GoDaddy在zip文件中为您提供的证书创建一个新的商店,但不包含私钥。要遵循的步骤是:

1)您可能需要删除旧的根证书并从GoDaddy导入新的证书 2)然后,您需要使用续订的tomcat证书更新。

您还需要验证私钥确实在密钥库中。