Passer au contenu principal
Base de connaissancesv15.0

Dépannage SSL

Lorsque Celoxis se connecte à vos serveurs via SSL, il doit pouvoir valider le certificat SSL présenté par votre serveur. Celoxis doit pouvoir vérifier ce certificat auprès du magasin de certificats d'autorité de certification (CA) de confiance de Java. Pour ce faire, le certificat SSL doit provenir d'une autorité de certification (CA) de confiance telle que Verisign, RapidSSL, Thawte, GeoTrust, etc. Celoxis ne prend pas en charge les certificats signés par des CA non approuvées par Java.

À propos de SSL Poke

Celoxis SSL Poke est un programme Java qui se connecte via SSL à un hôte et un port de votre choix. Le serveur peut être un serveur web, un serveur de messagerie ou tout autre serveur compatible SSL. Son objectif principal est de déterminer si Java peut authentifier le certificat du serveur à l'aide de son magasin de certificats d'autorité de certification de confiance. Ce programme vérifie également la validité de l'hôte et du port.

Téléchargement de SSL Poke

Téléchargez ssl-poke.zip ici

Utilisation de SSL Poke

  1. Décompressez le fichier ssl-poke.zip. Un dossier nommé ssl-poke contenant le fichier SSLPoke.class devrait être créé
  2. Ouvrez une fenêtre de terminal et accédez au ssl-poke . Vous devriez maintenant vous trouver dans le même répertoire que le SSLPoke.class .
  3. Saisissez ensuite : java SSLPoke

Exemples

Connectez-vous à notre site web

$ java SSLPoke www.celoxis.com 443 SUCCÈS 

Se connecter à un serveur avec un certificat auto-signé

$ java SSLPoke localhost 8843 ÉCHEC : javax.net.ssl.SSLHandshakeException : Échec de la construction du chemin PKIX ; impossible de trouver un chemin de certification valide vers la cible demandée

Connectez-vous à notre serveur de messagerie IMAP+SSL

$ java SSLPoke secure.emailsrvr.com 993 SUCCÈS 

Messages d'erreur

  • javax.net.ssl.SSLHandshakeException : sun.security.validator.ValidatorException : Échec de la construction du chemin PKIX.
    Java ne peut pas authentifier le certificat SSL du serveur car son autorité de certification (CA) n'est pas présente dans son magasin d'autorités de certification de confiance.
  • java.net.UnknownHostException
    Le nom d'hôte est invalide, c'est-à-dire qu'il ne peut pas être résolu par votre serveur DNS.
  • java.net.ConnectException : Connexion refusée.
    Le port est invalide. Aucun serveur n'écoute sur ce port.
  • java.net.ConnectException : Délai d'attente dépassé
    . Impossible de se connecter à cette combinaison hôte/port. Il est probable que votre pare-feu bloque la connexion ou que l'adresse IP de l'hôte soit incorrecte.
  • javax.net.ssl.SSLProtocolException : alerte de négociation : nom_non_reconnu.
    Il y a une incohérence entre l'hôte spécifié dans l'entrée et le nom d'hôte dans le certificat SSL.
  • Erreur : Impossible de trouver ou de charger la classe principale SSLPoke.
    Vous n’êtes pas dans le répertoire contenant le SSLPoke.class . Accédez à ce répertoire et réessayez.
  • ÉCHEC : javax.net.ssl.SSLException : Message SSL non reconnu, connexion en clair ?
    Vous vous connectez à un port non SSL.