SSL-Problembehebung
Wenn Celoxis sich über SSL mit Ihren Servern verbindet, muss es das von Ihrem Server präsentierte SSL-Zertifikat validieren können. Celoxis muss Ihr SSL-Zertifikat anhand des von Java als vertrauenswürdig eingestuften Zertifikatsspeichers überprüfen können. Dazu muss das SSL-Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle (CA) wie Verisign, RapidSSL, Thawte, GeoTrust usw. stammen. Celoxis unterstützt keine Zertifikate, die mit von Java nicht vertrauenswürdigen CAs signiert wurden.
Über SSL Poke
Celoxis SSL Poke ist ein Java-Programm, das eine SSL-Verbindung zu einem Host und Port Ihrer Wahl herstellt. Der Server kann ein Webserver, Mailserver oder jeder andere Server sein, der SSL unterstützt. Hauptziel ist es, festzustellen, ob Java das Serverzertifikat mithilfe seines vertrauenswürdigen Zertifikatsspeichers authentifizieren kann. Das Programm überprüft außerdem, ob Host und Port korrekt sind.
SSL Poke herunterladen
Laden Sie ssl-poke.zip von hier herunter
SSL-Poke verwenden
- Entpacken Sie die Datei ssl-poke.zip. Dadurch sollte ein Ordner namens
ssl-poke, der dieSSLPoke.class. - Öffnen Sie ein Terminalfenster und
wechseln Siein den„ssl-poke“. Sie müssen sich nun im selben Verzeichnis befinden, das die„SSLPoke.class“. - Geben Sie dann Folgendes ein:
java SSLPoke
Beispiele
Verbinden Sie sich mit unserer Website
$ java SSLPoke www.celoxis.com 443 ERFOLG Stellen Sie eine Verbindung zu einem Server mit einem selbstsignierten Zertifikat her
$ java SSLPoke localhost 8843 FEHLER: javax.net.ssl.SSLHandshakeException : PKIX-Pfadaufbau fehlgeschlagen, es konnte kein gültiger Zertifizierungspfad zum angeforderten Ziel gefunden werdenVerbinden Sie sich mit unserem IMAP+SSL-Mailserver
$ java SSLPoke secure.emailsrvr.com 993 ERFOLG Fehlermeldungen
- javax.net.ssl.SSLHandshakeException : sun.security.validator.ValidatorException: PKIX-Pfadaufbau fehlgeschlagen.
Java kann das SSL-Zertifikat des Servers nicht authentifizieren, da seine Zertifizierungsstelle (CA) nicht im Speicher vertrauenswürdiger Zertifizierungsstellen vorhanden ist. - java.net.UnknownHostException:
Der Hostname ist ungültig, d. h. er kann von Ihrem DNS-Server nicht aufgelöst werden. - java.net.ConnectException: Verbindung abgelehnt
. Der Port ist ungültig. An diesem Port lauscht kein Server. - java.net.ConnectException: Zeitüberschreitung
. Die Verbindung zwischen Host und Port konnte nicht hergestellt werden. Wahrscheinlich blockiert Ihre Firewall die Verbindung oder die IP-Adresse des Hosts ist falsch. - javax.net.ssl.SSLProtocolException: Handshake-Warnung: Unbekannter Name
Es besteht eine Diskrepanz zwischen dem in der Eingabe angegebenen Hostnamen und dem Hostnamen im SSL-Zertifikat. - Fehler: Die Hauptklasse SSLPoke konnte nicht gefunden oder geladen werden.
Sie befinden sich nicht im Verzeichnis, das dieSSLPoke.class.Wechseln Siein dieses Verzeichnis und versuchen Sie es erneut. - FEHLER: javax.net.ssl.SSLException: Unbekannte SSL-Nachricht, Klartextverbindung?
Sie stellen eine Verbindung zu einem Nicht-SSL-Port her.