2020-09-18 16:46发布
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
嗨。
我正在尝试从PI调用HTTPS REST Web服务,但出现以下错误:SSLCertificateException:对等证书被ChainVerifier拒绝
该Web服务不需要连接客户端证书,通过Web浏览器访问它时也不会给出错误。
在通信通道配置中,我输入用户名和密码,这是服务提供商所必需的。
我应该在PI中导入证书吗? 我该如何解决这个错误?
亲爱的耶稣,
如果您使用的是HTTPS网址,则肯定需要将客户端SSL证书安装到密钥库中。
可以通过浏览器通过Internet进行访问,但这并不意味着PI Server可以在没有SSL证书的情况下允许访问。
在浏览器中访问此URL时,如果您具有查看证书的锁定图标,然后下载该证书并导入到PI密钥存储中。
如果在安装后仍未解决问题,请确实将自己的PI证书重新导入到密钥库中(它应该已经存在,仍然需要再次导入)
检查并确认是否有帮助
此致
Dhivakar。
这些是导入到TrustedCA密钥存储中的证书:
耶稣
嗨,耶稣,
由于Java服务器(客户端)不信任远程服务器的根CA,因此出现消息"被ChainVerifier拒绝对等证书",因此证书链被拒绝。
您需要将远程服务器SSL证书的中间CA和根CA导入Java服务器中的Trusted CA密钥库中。
最诚挚的问候,
安塔尔
谢谢安塔尔。
我已将所有3个证书从证书路径导入TrustedCA,但是仍然遇到相同的错误。
我还有什么想念的吗?
嗨,
您可以ping通通信通道并看到错误,还可以在ping通过程中从日志查看器中获取日志并共享日志。
致谢
Pavan
嗨,Pavan。
当我ping de CC时,它会出现此错误:对https://server-url:443/webservice的HTTP OAUTH 2.0 CLIENT CREDENTIALS GRANT调用不成功。 处理授权请求时出错!
并且在日志查看器中是相同的消息:[EXCEPTION] iaik.security.ssl.SSLCertificateException:对等证书被ChainVerifier拒绝
我已经从TrustedCAs视图中的证书路径中导入了3个证书,然后重新启动了服务器; 但仍然出现相同的错误。
谢谢
您是否尝试通过XPI Inspector捕获日志。
Vivek Jain
最多设置5个标签!
亲爱的耶稣,
如果您使用的是HTTPS网址,则肯定需要将客户端SSL证书安装到密钥库中。
可以通过浏览器通过Internet进行访问,但这并不意味着PI Server可以在没有SSL证书的情况下允许访问。
在浏览器中访问此URL时,如果您具有查看证书的锁定图标,然后下载该证书并导入到PI密钥存储中。
如果在安装后仍未解决问题,请确实将自己的PI证书重新导入到密钥库中(它应该已经存在,仍然需要再次导入)
检查并确认是否有帮助
此致
Dhivakar。
这些是导入到TrustedCA密钥存储中的证书:
耶稣
嗨,耶稣,
由于Java服务器(客户端)不信任远程服务器的根CA,因此出现消息"被ChainVerifier拒绝对等证书",因此证书链被拒绝。
您需要将远程服务器SSL证书的中间CA和根CA导入Java服务器中的Trusted CA密钥库中。
最诚挚的问候,
安塔尔
谢谢安塔尔。
我已将所有3个证书从证书路径导入TrustedCA,但是仍然遇到相同的错误。
我还有什么想念的吗?
嗨,
您可以ping通通信通道并看到错误,还可以在ping通过程中从日志查看器中获取日志并共享日志。
致谢
Pavan
嗨,Pavan。
当我ping de CC时,它会出现此错误:对https://server-url:443/webservice的HTTP OAUTH 2.0 CLIENT CREDENTIALS GRANT调用不成功。 处理授权请求时出错!
并且在日志查看器中是相同的消息:[EXCEPTION] iaik.security.ssl.SSLCertificateException:对等证书被ChainVerifier拒绝
我已经从TrustedCAs视图中的证书路径中导入了3个证书,然后重新启动了服务器; 但仍然出现相同的错误。
谢谢
嗨,耶稣,
您是否尝试通过XPI Inspector捕获日志。
此致
Vivek Jain
一周热门 更多>