Solución de problemas de SSL
Cuando Celoxis se conecta a sus servidores mediante SSL, debe poder validar el certificado SSL que su servidor le presenta. Celoxis debe validar su certificado SSL con el almacén de certificados de CA de confianza de Java. Para ello, el certificado SSL debe obtenerse de una Autoridad de Certificación (CA) de confianza como Verisign, RapidSSL, Thawte, GeoTrust, etc. Celoxis no admite certificados firmados por CA que no sean de confianza para Java.
Acerca de SSL Poke
Celoxis SSL Poke es un programa Java que se conecta mediante SSL a un host y puerto de su elección. El servidor puede ser un servidor web, un servidor de correo o cualquier otro servidor compatible con SSL. El objetivo principal es determinar si Java puede autenticar el certificado del servidor utilizando su almacén de certificados CA de confianza. Este programa también verifica que el host y el puerto sean correctos.
Descargando SSL Poke
Descarga ssl-poke.zip desde aquí.
Usando SSL Poke
- Descomprime el archivo ssl-poke.zip. Se creará una carpeta
llamada ssl-pokeque contendrá elSSLPoke.class. - Abre una ventana de terminal y
navegahasta lassl-poke. Ahora debes estar en el mismo directorio que contiene elSSLPoke.class. - Luego escriba:
java SSLPoke
Ejemplos
Conéctese a nuestro sitio web
$ java SSLPoke www.celoxis.com 443 ÉXITO Conéctese a un servidor con un certificado autofirmado
$ java SSLPoke localhost 8843 FALLO: javax.net.ssl.SSLHandshakeException: Error al construir la ruta PKIX, no se pudo encontrar una ruta de certificación válida para el destino solicitadoConéctese a nuestro servidor de correo IMAP+SSL
$ java SSLPoke secure.emailsrvr.com 993 ÉXITO Mensajes de error
- javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: Error al construir la ruta PKIX.
Java no puede autenticar el certificado SSL del servidor porque su Autoridad de Certificación (CA) no está presente en su almacén de CA de confianza. - java.net.UnknownHostException
El nombre de host no es válido, es decir, no puede ser resuelto por su servidor DNS. - java.net.ConnectException: Conexión rechazada
. El puerto no es válido. Ningún servidor está escuchando en ese puerto. - java.net.ConnectException: La operación ha expirado
. No se puede establecer la conexión entre el host y el puerto. Lo más probable es que el firewall esté bloqueando la conexión o que la dirección IP del host sea incorrecta. - javax.net.ssl.SSLProtocolException: alerta de handshake: nombre no reconocido
Existe una discrepancia entre el host especificado en la entrada y el nombre de host en el certificado SSL. - Error: No se pudo encontrar ni cargar la clase principal SSLPoke.
No te encuentras en el directorio que contiene elSSLPoke.class.Cambiaal directorio y vuelve a intentarlo. - ERROR: javax.net.ssl.SSLException: Mensaje SSL no reconocido, ¿conexión en texto plano?
Se está conectando a un puerto que no admite SSL.