配置JFROG Artifactory HTTPS后无法访问,求正确UI端点
JFrog Artifactory 7.17.11 配置HTTPS后UI访问端点问题
问题描述
我按照Stack Overflow相关问题及答案中的步骤,对JFrog Artifactory 7.17.11版本配置HTTPS:
- 在
/opt/jfrog/artifactory/var/etc目录找到system.full-template.yaml文件; - 将相关的
artifactory/tomcat/httpsConnector块复制到system.yaml; - 启用该配置,设置端口为8443,并修改证书和密钥的绝对路径;
- 保存文件;
- 重启Artifactory。
配置完成后,http://my-artifactory-ip:8082仍可正常访问,但所有HTTPS地址(https://my-artifactory-ip:8082、https://my-artifactory-ip:443、http://my-artifactory-ip:8443)均无法访问,且catalina日志无错误。请问访问UI的正确HTTPS端点是什么?
解决方案
针对Artifactory 7.x版本(含7.17.11),你配置的HTTPS端口为8443,正确的HTTPS端点应为:https://my-artifactory-ip:8443
无法访问的排查要点
确认端口监听状态
执行命令检查8443端口是否被Artifactory进程监听:netstat -tulpn | grep 8443或使用更现代的
ss命令:ss -tulpn | grep 8443若端口未监听,需检查:
system.yaml中httpsConnector块的缩进是否符合YAML规范(层级需与原模板一致);- 证书、密钥的绝对路径是否正确,且Artifactory进程拥有读取权限(可将文件所属组设为
jfrog)。
检查防火墙/安全组规则
确认服务器本地防火墙(如firewalld、iptables)或云平台安全组已开放8443端口的入站流量,否则外部请求无法到达该端口。验证证书配置正确性
确保证书与密钥格式匹配配置项:- 若使用PKCS12格式证书,需在
httpsConnector中添加keystoreType="PKCS12"; - 若使用JKS格式,对应
keystoreType="JKS"; - 检查
keystorePass、keyPass(若设置)是否与证书密码一致。
- 若使用PKCS12格式证书,需在
确认Artifactory服务状态
重启后检查服务是否正常运行:systemctl status artifactory查看启动日志排查潜在配置错误:
tail -f /opt/jfrog/artifactory/var/log/artifactory-service.log
内容的提问来源于stack exchange,提问作者CharlesBabbage
相关产品推荐
相关产品推荐

