Handshake SSL non riuscito con 'Certificato sconosciuto' [chiuso]

1

Abbiamo un'applicazione che è attualmente in esecuzione tramite il protocollo Http. Puntiamo a migrarlo verso Https. Abbiamo apportato le modifiche necessarie e, durante il login all'applicazione, ricevo un messaggio di errore "peer not authenticated".

Sono completamente nuovo nel mondo SSL e così ho fatto su google e ho catturato la traccia di wireshark e la comunicazione è simile a quanto segue:

1) Client sends [SYN] to server.
2) Server sends [SYN,ACK] to client. 3) Client sends [ACK] to server.
4) Client sends the message “Client Hello” to the server.
5) Server sends its public key with the message “Server Hello, Certificate, Server Hello Done”
6) Alert 61, Level Fatal, Description: Certificate Unknown // Failing here.

Richiedi di condividere i tuoi input su cosa potrebbe andare storto. Siamo bloccati qui e non siamo in grado di procedere oltre.

Grazie, Pavan.

    
posta Pavan 04.08.2017 - 17:04
fonte

1 risposta

0

Dato che hai un pacchetto che "include il certificato di origine", sembra che tu stia utilizzando un certificato autofirmato, che è (di default e di progettazione, non attendibile).

Hai un paio di opzioni:

  1. Installa il certificato radice dei certificati autofirmati nell'archivio principale attendibile delle workstation che lo utilizzeranno. (Non proprio consigliato perché è goffo, ma funzionerà).

  2. Ottieni un certificato effettivo da un'autorità di certificazione.

risposta data 04.08.2017 - 18:53
fonte

Leggi altre domande sui tag