Zum Hauptinhalt springen
Wissensdatenbankv14.0

SSL-Problembehebung

Wenn Celoxis sich über SSL mit Ihren Servern verbindet, muss es das von Ihrem Server präsentierte SSL-Zertifikat validieren können. Celoxis muss Ihr SSL-Zertifikat anhand des von Java als vertrauenswürdig eingestuften Zertifikatsspeichers überprüfen können. Dazu muss das SSL-Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle (CA) wie Verisign, RapidSSL, Thawte, GeoTrust usw. stammen. Celoxis unterstützt keine Zertifikate, die mit von Java nicht vertrauenswürdigen CAs signiert wurden.

Über SSL Poke

Celoxis SSL Poke ist ein Java-Programm, das eine SSL-Verbindung zu einem Host und Port Ihrer Wahl herstellt. Der Server kann ein Webserver, Mailserver oder jeder andere Server sein, der SSL unterstützt. Hauptziel ist es, festzustellen, ob Java das Serverzertifikat mithilfe seines vertrauenswürdigen Zertifikatsspeichers authentifizieren kann. Das Programm überprüft außerdem, ob Host und Port korrekt sind.

SSL Poke herunterladen

Laden Sie ssl-poke.zip von hier herunter

SSL-Poke verwenden

  1. Entpacken Sie die Datei ssl-poke.zip. Dadurch sollte ein Ordner namens ssl-poke , der die SSLPoke.class .
  2. Öffnen Sie ein Terminalfenster und wechseln Sie in den „ssl-poke“ . Sie müssen sich nun im selben Verzeichnis befinden, das die „SSLPoke.class“ .
  3. Geben Sie dann Folgendes ein: java SSLPoke

Beispiele

Verbinden Sie sich mit unserer Website

$ java SSLPoke www.celoxis.com 443 ERFOLG 

Stellen Sie eine Verbindung zu einem Server mit einem selbstsignierten Zertifikat her

$ java SSLPoke localhost 8843 FEHLER: javax.net.ssl.SSLHandshakeException : PKIX-Pfadaufbau fehlgeschlagen, es konnte kein gültiger Zertifizierungspfad zum angeforderten Ziel gefunden werden

Verbinden Sie sich mit unserem IMAP+SSL-Mailserver

$ java SSLPoke secure.emailsrvr.com 993 ERFOLG 

Fehlermeldungen

  • javax.net.ssl.SSLHandshakeException : sun.security.validator.ValidatorException: PKIX-Pfadaufbau fehlgeschlagen.
    Java kann das SSL-Zertifikat des Servers nicht authentifizieren, da seine Zertifizierungsstelle (CA) nicht im Speicher vertrauenswürdiger Zertifizierungsstellen vorhanden ist.
  • java.net.UnknownHostException:
    Der Hostname ist ungültig, d. h. er kann von Ihrem DNS-Server nicht aufgelöst werden.
  • java.net.ConnectException: Verbindung abgelehnt
    . Der Port ist ungültig. An diesem Port lauscht kein Server.
  • java.net.ConnectException: Zeitüberschreitung
    . Die Verbindung zwischen Host und Port konnte nicht hergestellt werden. Wahrscheinlich blockiert Ihre Firewall die Verbindung oder die IP-Adresse des Hosts ist falsch.
  • javax.net.ssl.SSLProtocolException: Handshake-Warnung: Unbekannter Name
    Es besteht eine Diskrepanz zwischen dem in der Eingabe angegebenen Hostnamen und dem Hostnamen im SSL-Zertifikat.
  • Fehler: Die Hauptklasse SSLPoke konnte nicht gefunden oder geladen werden.
    Sie befinden sich nicht im Verzeichnis, das die SSLPoke.class . Wechseln Sie in dieses Verzeichnis und versuchen Sie es erneut.
  • FEHLER: javax.net.ssl.SSLException: Unbekannte SSL-Nachricht, Klartextverbindung?
    Sie stellen eine Verbindung zu einem Nicht-SSL-Port her.