WebSphere Application Server 9启动SSL连接初始化失败问题求助
WebSphere Application Server 9启动SSL握手错误(SSLC0008E)解决办法
错误日志(中文翻译)
[6/6/24 13:10:54:297 IST] 0000004a SSLHandshakeE E SSLC0008E: 无法初始化SSL连接。 未授权访问被拒绝或安全设置已过期。 异常信息:javax.net.ssl.SSLException: 无法识别SSL消息,是否是明文连接? at com.ibm.jsse2.aj.i(aj.java:62) at com.ibm.jsse2.aj.a(aj.java:82) at com.ibm.jsse2.bg.f(bg.java:112) at com.ibm.jsse2.bg.e(bg.java:293) at com.ibm.jsse2.bg.unwrap(bg.java:4) at javax.net.ssl.SSLEngine.unwrap(SSLEngine.java:41) at com.ibm.ws.ssl.channel.impl.SSLConnectionLink.readyInbound(SSLConnectionLink.java:586) at com.ibm.ws.ssl.channel.impl.SSLConnectionLink.ready(SSLConnectionLink.java:346) at com.ibm.ws.tcp.channel.impl.NewConnectionInitialReadCallback.sendToDiscriminators(NewConnectionInitialReadCallback.java:214) at com.ibm.ws.tcp.channel.impl.NewConnectionInitialReadCallback.complete(NewConnectionInitialReadCallback.java:113) at com.ibm.ws.tcp.channel.impl.AioReadCompletionListener.futureCompleted(AioReadCompletionListener.java:175) at com.ibm.io.async.AbstractAsyncFuture.invokeCallback(AbstractAsyncFuture.java:217) at com.ibm.io.async.AsyncChannelFuture.fireCompletionActions(AsyncChannelFuture.java:161) at com.ibm.io.async.AsyncFuture.completed(AsyncFuture.java:138) at com.ibm.io.async.ResultHandler.complete(ResultHandler.java:204) at com.ibm.io.async.ResultHandler.runEventProcessingLoop(ResultHandler.java:775) at com.ibm.io.async.ResultHandler$2.run(ResultHandler.java:905) at com.ibm.ws.util.ThreadPool$Worker.run(ThreadPool.java:1909)
问题核心
这个错误本质是SSL监听端口收到了明文数据——要么是应用/工具错误地向HTTPS端口发送了普通HTTP请求,要么是在HTTP端口上尝试建立SSL连接,导致握手逻辑混乱。
解决步骤
检查端口配置与冲突
- 在RAD的WebSphere服务器配置界面,确认HTTP(默认9080)和HTTPS(默认9443)端口未被错误配置,比如端口重复、协议与端口不匹配。
- 查看服务器启动日志的端口绑定记录,确认SSL端口没有被非SSL服务占用。
- 用命令快速验证:执行
curl http://localhost:9443,如果返回类似错误,说明明文请求发往了SSL端口;执行curl https://localhost:9080,如果报错则说明SSL请求发往了HTTP端口,直接定位端口协议不匹配问题。
验证SSL通道配置
- 在RAD中进入WebSphere服务器的SSL证书和密钥管理 -> SSL通道配置,检查SSL通道是否正确关联了密钥库和信任库(手动修改过配置的话容易出问题)。
- 确认SSL通道的加密协议版本(如TLS 1.2/1.3)配置合理,没有强制使用客户端不支持的协议。
检查应用内部连接
若应用存在对外HTTP/HTTPS调用,务必确保调用的目标端口与协议匹配:不要用HTTPS访问HTTP端口,也不要用HTTP访问HTTPS端口。重置默认SSL配置
备份当前SSL配置后,在WebSphere管理控制台进入SSL证书和密钥管理 -> 管理端点安全配置,选择默认配置点击重置,重启服务器即可恢复默认SSL设置。
内容的提问来源于stack exchange,提问作者inderjeet singh
相关产品推荐
相关产品推荐

