You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置JFROG Artifactory HTTPS后无法访问,求正确UI端点

JFrog Artifactory 7.17.11 配置HTTPS后UI访问端点问题

问题描述

我按照Stack Overflow相关问题及答案中的步骤,对JFrog Artifactory 7.17.11版本配置HTTPS:

  • 在/opt/jfrog/artifactory/var/etc目录找到system.full-template.yaml文件;
  • 将相关的artifactory/tomcat/httpsConnector块复制到system.yaml;
  • 启用该配置,设置端口为8443,并修改证书和密钥的绝对路径;
  • 保存文件;
  • 重启Artifactory。

配置完成后,http://my-artifactory-ip:8082仍可正常访问,但所有HTTPS地址(https://my-artifactory-ip:8082、https://my-artifactory-ip:443、http://my-artifactory-ip:8443)均无法访问,且catalina日志无错误。请问访问UI的正确HTTPS端点是什么?

解决方案

针对Artifactory 7.x版本(含7.17.11),你配置的HTTPS端口为8443,正确的HTTPS端点应为:
https://my-artifactory-ip:8443

无法访问的排查要点

  1. 确认端口监听状态
    执行命令检查8443端口是否被Artifactory进程监听:

    netstat -tulpn | grep 8443
    

    或使用更现代的ss命令:

    ss -tulpn | grep 8443
    

    若端口未监听,需检查:

    • system.yaml中httpsConnector块的缩进是否符合YAML规范(层级需与原模板一致);
    • 证书、密钥的绝对路径是否正确,且Artifactory进程拥有读取权限(可将文件所属组设为jfrog)。
  2. 检查防火墙/安全组规则
    确认服务器本地防火墙(如firewalld、iptables)或云平台安全组已开放8443端口的入站流量,否则外部请求无法到达该端口。

  3. 验证证书配置正确性
    确保证书与密钥格式匹配配置项:

    • 若使用PKCS12格式证书,需在httpsConnector中添加keystoreType="PKCS12";
    • 若使用JKS格式,对应keystoreType="JKS";
    • 检查keystorePass、keyPass(若设置)是否与证书密码一致。
  4. 确认Artifactory服务状态
    重启后检查服务是否正常运行:

    systemctl status artifactory
    

    查看启动日志排查潜在配置错误:

    tail -f /opt/jfrog/artifactory/var/log/artifactory-service.log
    

内容的提问来源于stack exchange,提问作者CharlesBabbage

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 00:55:55