SSL-сертификаты с тем же псевдонимом, но с разными датами истечения - PullRequest
0 голосов
/ 28 сентября 2019

Один псевдоним сертификата SSL с разными датами истечения.

Я использовал Letsencrypt для генерации SSL-сертификата для сайта, и на нем запущено auto renew.Однако когда я попытался получить доступ к тому же URL-адресу через один из портов, которые мы используем для нашего интерфейса API, например, mydomain.com:8080, он показал, что срок действия сертификата истек, но доступ к тому же URL-адресу без номера порта возвращает действительный сертификат.

openssl s_client -connect mydomain.com:8080 -status возвращает сертификат с истекшим сроком, где openssl s_client -connect mydomain.com -status возвращает то же имя сертификата с датой истечения срока действия 25 ноября 2019 года

Мой API возвращает эту ошибку javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path validation failed: java.security.cert.CertPathValidatorException: validity check failed и быстрый поиск в Интернете указывает на сертификат SSL с истекшим сроком действиячто верно в моем случае.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...