You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WebSphere Application Server 9启动SSL连接初始化失败问题求助

WebSphere Application Server 9启动SSL握手错误(SSLC0008E)解决办法

错误日志(中文翻译)

[6/6/24 13:10:54:297 IST] 0000004a SSLHandshakeE E   SSLC0008E: 无法初始化SSL连接。
未授权访问被拒绝或安全设置已过期。
异常信息:javax.net.ssl.SSLException: 无法识别SSL消息,是否是明文连接?

at com.ibm.jsse2.aj.i(aj.java:62)
at com.ibm.jsse2.aj.a(aj.java:82)
at com.ibm.jsse2.bg.f(bg.java:112)
at com.ibm.jsse2.bg.e(bg.java:293)
at com.ibm.jsse2.bg.unwrap(bg.java:4)
at javax.net.ssl.SSLEngine.unwrap(SSLEngine.java:41)
at com.ibm.ws.ssl.channel.impl.SSLConnectionLink.readyInbound(SSLConnectionLink.java:586)
at com.ibm.ws.ssl.channel.impl.SSLConnectionLink.ready(SSLConnectionLink.java:346)
at com.ibm.ws.tcp.channel.impl.NewConnectionInitialReadCallback.sendToDiscriminators(NewConnectionInitialReadCallback.java:214)
at com.ibm.ws.tcp.channel.impl.NewConnectionInitialReadCallback.complete(NewConnectionInitialReadCallback.java:113)
at com.ibm.ws.tcp.channel.impl.AioReadCompletionListener.futureCompleted(AioReadCompletionListener.java:175)
at com.ibm.io.async.AbstractAsyncFuture.invokeCallback(AbstractAsyncFuture.java:217)
at com.ibm.io.async.AsyncChannelFuture.fireCompletionActions(AsyncChannelFuture.java:161)
at com.ibm.io.async.AsyncFuture.completed(AsyncFuture.java:138)
at com.ibm.io.async.ResultHandler.complete(ResultHandler.java:204)
at com.ibm.io.async.ResultHandler.runEventProcessingLoop(ResultHandler.java:775)
at com.ibm.io.async.ResultHandler$2.run(ResultHandler.java:905)
at com.ibm.ws.util.ThreadPool$Worker.run(ThreadPool.java:1909)

问题核心

这个错误本质是SSL监听端口收到了明文数据——要么是应用/工具错误地向HTTPS端口发送了普通HTTP请求,要么是在HTTP端口上尝试建立SSL连接,导致握手逻辑混乱。

解决步骤

  • 检查端口配置与冲突

    1. 在RAD的WebSphere服务器配置界面,确认HTTP(默认9080)和HTTPS(默认9443)端口未被错误配置,比如端口重复、协议与端口不匹配。
    2. 查看服务器启动日志的端口绑定记录,确认SSL端口没有被非SSL服务占用。
    3. 用命令快速验证:执行curl http://localhost:9443,如果返回类似错误,说明明文请求发往了SSL端口;执行curl https://localhost:9080,如果报错则说明SSL请求发往了HTTP端口,直接定位端口协议不匹配问题。
  • 验证SSL通道配置

    1. 在RAD中进入WebSphere服务器的SSL证书和密钥管理 -> SSL通道配置,检查SSL通道是否正确关联了密钥库和信任库(手动修改过配置的话容易出问题)。
    2. 确认SSL通道的加密协议版本(如TLS 1.2/1.3)配置合理,没有强制使用客户端不支持的协议。
  • 检查应用内部连接
    若应用存在对外HTTP/HTTPS调用,务必确保调用的目标端口与协议匹配:不要用HTTPS访问HTTP端口,也不要用HTTP访问HTTPS端口。

  • 重置默认SSL配置
    备份当前SSL配置后,在WebSphere管理控制台进入SSL证书和密钥管理 -> 管理端点安全配置,选择默认配置点击重置,重启服务器即可恢复默认SSL设置。

内容的提问来源于stack exchange,提问作者inderjeet singh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 00:34:52