WSO2 API-Manager 4.3.0本地访问异常:localhost:9443报ERR_CONNECTION_RESET
解决WSO2 API-Manager 4.3.0 localhost:9443访问ERR_CONNECTION_RESET问题
问题概述
Windows 11环境下,WSO2 APIM 4.3.0无法通过localhost:9443访问各类门户,浏览器提示ERR_CONNECTION_RESET;改用127.0.0.1可临时解决但存在重定向问题,且其他设备可正常访问,本地.NET Web API运行正常。
解决方案思路
1. 检查APIM主机名绑定配置
- 打开
<APIM安装目录>/repository/conf/deployment.toml,找到[server]段:
确保[server] hostname = "localhost"hostname设置为localhost或0.0.0.0(允许绑定所有网络接口)。 - 检查HTTPS传输配置:
确保[transport.https.properties] hostnameVerifier = "AllowAll"hostnameVerifier配置为允许localhost的验证规则。
2. 验证SSL证书有效性
- 检查APIM默认证书
wso2carbon.jks是否包含localhost作为主题备用名称(SAN):
执行命令:
查看输出中的keytool -list -v -keystore <APIM安装目录>/repository/resources/security/wso2carbon.jks -alias wso2carbonSubject Alternative Name字段,确认包含DNS:localhost。 - 若证书不包含localhost,重新生成自签名证书并替换原文件,确保SAN包含
localhost和127.0.0.1。 - 将证书导入Windows系统信任库,避免浏览器证书验证失败导致连接重置。
3. 排查端口占用与防火墙限制
- 检查9443端口是否被其他进程占用:
若结果中存在非WSO2 APIM的进程(java.exe),终止该进程或修改APIM端口。netstat -ano | findstr :9443 - 检查Windows Defender防火墙:
- 允许WSO2 APIM的java.exe进程通过HTTPS(9443端口)通信。
- 临时关闭第三方安全软件/防火墙,测试是否能正常访问。
4. 调整DNS解析优先级
- 修改
C:\Windows\System32\drivers\etc\hosts文件,确保IPv4条目优先:127.0.0.1 localhost ::1 localhost - 执行命令刷新DNS缓存:
ipconfig /flushdns
5. 分析APIM启动日志
- 打开
<APIM安装目录>/repository/logs/wso2carbon.log,搜索关键字HTTPS listener started,确认监听地址为localhost:9443。 - 检查日志中是否存在绑定失败、证书加载错误等异常信息,针对性修复。
内容的提问来源于stack exchange,提问作者Rayan
相关产品推荐
相关产品推荐

