Сбой рукопожатия клиента 2 путей соединения ssl - PullRequest
0 голосов
/ 12 сентября 2018

Environment-windows, java sdk 1.8, apache http клиент 4.5.2, keystore jks, trustore jks.
Существует удаленный сервер, ssl-соединение выполняется в обоих направлениях.
Первая часть - проверка подлинности trustore certifucate.
В хранилище ключей хранятся 2 цепочки сертификатов с закрытыми ключами. Вторая часть - это согласование клиента хранилища ключей, в этот момент произошел сбой при рукопожатии.
После изучения справки wireshark проблема заключается в том, что неверный сертификат был отправлен обратно на удаленный сервер.
Используются все флаги отладки, удаленный сервер отправляет флаг сброса tcp.
Погодная неверная цепочка сертификатов удалена из хранилища ключей, рукопожатие работает.
Проблема началась после обновления «неправильного» сертификата, поскольку срок его действия истек.
Естьработать с обеими цепями

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...