Saltar al contenido principal
Base de conocimientosv12.0

Solución de problemas de SSL

Cuando Celoxis se conecta a sus servidores mediante SSL, debe poder validar el certificado SSL que su servidor le presenta. Celoxis debe validar su certificado SSL con el almacén de certificados de CA de confianza de Java. Para ello, el certificado SSL debe obtenerse de una Autoridad de Certificación (CA) de confianza como Verisign, RapidSSL, Thawte, GeoTrust, etc. Celoxis no admite certificados firmados por CA que no sean de confianza para Java.

Acerca de SSL Poke

Celoxis SSL Poke es un programa Java que se conecta mediante SSL a un host y puerto de su elección. El servidor puede ser un servidor web, un servidor de correo o cualquier otro servidor compatible con SSL. El objetivo principal es determinar si Java puede autenticar el certificado del servidor utilizando su almacén de certificados CA de confianza. Este programa también verifica que el host y el puerto sean correctos.

Descargando SSL Poke

Descarga ssl-poke.zip desde aquí.

Usando SSL Poke

  1. Descomprime el archivo ssl-poke.zip. Se creará una carpeta llamada ssl-poke que contendrá el SSLPoke.class .
  2. Abre una ventana de terminal y navega hasta la ssl-poke . Ahora debes estar en el mismo directorio que contiene el SSLPoke.class .
  3. Luego escriba: java SSLPoke

Ejemplos

Conéctese a nuestro sitio web

$ java SSLPoke www.celoxis.com 443 ÉXITO 

Conéctese a un servidor con un certificado autofirmado

$ java SSLPoke localhost 8843 FALLO: javax.net.ssl.SSLHandshakeException: Error al construir la ruta PKIX, no se pudo encontrar una ruta de certificación válida para el destino solicitado

Conéctese a nuestro servidor de correo IMAP+SSL

$ java SSLPoke secure.emailsrvr.com 993 ÉXITO 

Mensajes de error

  • javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: Error al construir la ruta PKIX.
    Java no puede autenticar el certificado SSL del servidor porque su Autoridad de Certificación (CA) no está presente en su almacén de CA de confianza.
  • java.net.UnknownHostException
    El nombre de host no es válido, es decir, no puede ser resuelto por su servidor DNS.
  • java.net.ConnectException: Conexión rechazada
    . El puerto no es válido. Ningún servidor está escuchando en ese puerto.
  • java.net.ConnectException: La operación ha expirado
    . No se puede establecer la conexión entre el host y el puerto. Lo más probable es que el firewall esté bloqueando la conexión o que la dirección IP del host sea incorrecta.
  • javax.net.ssl.SSLProtocolException: alerta de handshake: nombre no reconocido
    Existe una discrepancia entre el host especificado en la entrada y el nombre de host en el certificado SSL.
  • Error: No se pudo encontrar ni cargar la clase principal SSLPoke.
    No te encuentras en el directorio que contiene el SSLPoke.class . Cambia al directorio y vuelve a intentarlo.
  • ERROR: javax.net.ssl.SSLException: Mensaje SSL no reconocido, ¿conexión en texto plano?
    Se está conectando a un puerto que no admite SSL.