2017-05-13 28 views
1

私はWSO2 IDサーバーをEC2インスタンスにセットアップしました。私はこのEC2インスタンスにcarbon.xmlエントリをマップしました。私はそれにアクセスすると、私は奇妙なSSLエラーを取得します。私はWSO2の証明書自体を使用しているのでSSLの警告が来るはずです。私はそれをバイパスすることができます。サンプル環境のために私は証明書を購入するつもりはない しかし、このエラーはまったく異なり、それをバイパスする方法はありません。 Chromeのエラーは、私が原因である可能性がありますthis.Whatを取り除くことができませんwso2はサポートされていないプロトコルを使用します

50.200.189.207 uses an unsupported protocol. 
ERR_SSL_VERSION_OR_CIPHER_MISMATCH 
Unsupported protocol 
The client and server don't support a common SSL protocol version or cipher suite. 

氏は述べていますか?

+0

あなたクロムVERSは何のために使ってきたまさに掲載しますイオンとopensslバージョン? – Gihan

+1

open jdkで稼働していますか?この問題は、open jdkで実行する場合に発生する可能性があります。 oracle jdk - https://docs.wso2.com/display/compatibility/Tested+Operating+Systems+and+JDKs – Pubci

+0

を使用してください。Open JDKがある他のマシンと同じことをしました。このマシンにはこの問題がありません。理由は何でしょうか? – Jocket

答えて

0

環境によっては、サポートされていない暗号が既に設定されていることがあります(この問題はOpenSDKのAWS Linuxでも発生しますが、Oracle JDKのCentOSでは発生しません)。

私はあなたがWSO2 CARBON Configuring TLS

長い話を短く読むためにお勧め:とポート9443(TLS用コネクタの位置を確認します

  1. オープン$ WSO2IS /リポジトリ/ confに/ tomcatに/カタリナ-server.xmlの
  2. をsslEnabledProtocols = "TLSv1が、TLSv1.1、TLSv1.2")
  3. 追加プロパティ:暗号= "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256、TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256、TLS_DHE_RSA_WITH_AES_128_CBC_SHA256、TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA、TLS_ECDHE_RSA_WITH _AES_128_CBC_SHA、TLS_DHE_RSA_WITH_AES_128_CBC_SHA、TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256、TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256、TLS_DHE_RSA_WITH_AES_128_GCM_SHA256"

注:暗号プロパティの正確な値のマニュアルを読んで(コメントで述べたように)

そして実際には、OracleのJDKはWSO2の製品のために推奨されてください、JDKのベンダーは、それが動作しない場合は、サポートされる暗号で

を異なる私に知らせて、私は他のプロジェクト

関連する問題