|
|
1
1
主机的DNS名称(例如machine1)很可能不匹配。我的域名.tld)以及
|
|
|
2
1
您可能会发现使用SSL调试系统属性有助于调查此问题:
如果打印的内容太多,可以过滤一些内容,例如:
输出不一定显而易见,但它应该更详细地告诉您错误在哪里。 |
|
|
3
0
问题是WSDL2Java因为名称而拒绝了服务器证书。在Java中,用于连接到远程系统的主机名与证书中的通用名非常匹配。它不会根据IP地址反向查找。必须使用主机名进行连接。
如果使用IP地址进行连接,则可能没有在您的环境中设置DNS。解决这个问题最简单的方法是将主机名添加到主机文件中。在windows中,它位于“C:\windows\System32\drivers\etc\hosts”。
这将允许您使用主机名通过WSDL2Java获取WSDL。 备选方案:
|
|
|
4
0
如果您手头有服务器证书并且安装了openssl,则可以使用以下内容转储证书的内容:
您将看到“CN=”作为Subject的一部分,如果它在证书中具有altSubjectName扩展名,您将在下面的X509v3扩展名下看到,作为X509v3 Subject Alternative Name,您将查找类似于DNS:这里是主机名。 如果这与您要连接到的主机名相匹配,那么只需检查您是通过IP地址还是通过主机名在任何SSL接口中进行连接,并确保它是按主机名而不是按IP地址。
编辑:
如果证书中列出了IP,您将看到类似IP的内容:xx.xx.xx.xx,位于openssl输出中的X509v3主题替代名称下。 如果未列出IP,请从shell提示符运行nslookup,并比较工作和非工作服务器地址的输出。这可能就是工作服务器如何匹配主机名(即通过getnetbyaddr)。
|
|
|
5
0
是不是你错过了合适的 GlobalSign root certificate for Java .
另一种可能性与根证书和中间证书的组合有关。更多来自全球标志 website :
|