Ubuntu VPS部署Spring Boot开启HTTPS遇certificate_unknown问题排查
Spring Boot HTTPS证书认证失败(certificate_unknown)排查求助
已做测试:
- HTTP模式下(服务端与客户端均使用HTTP)运行正常,确认网络连接无问题
- 通过Postman以HTTPS地址调用VPS上的Spring Boot服务可正常响应
- 客户端以HTTPS模式调用开启
server.ssl.enabled=true的服务时,日志报错:
onUncaughtException(SimpleConnection{channel=[id: 0x4e6d10c4 ..... Caused by: javax.net.ssl.SSLHandshakeException: Received fatal alert: certificate_unknown
已完成的配置与操作
证书获取与转换
通过以下命令获取域名可信证书及中间证书:sudo certbot certonly --manual --preferred-challenges=dns -d hosting.fun -d dev-environment.hosting.fun已将证书转换为PKCS12格式并导入
keystore-certificate.p12,导入顺序为先中间证书、后域名证书,证书有效性已验证。Spring Boot SSL配置
application.properties中已配置:server.ssl.key-store-type=PKCS12 server.ssl.key-store=/root/myfolder/keystore-certificate.p12 server.ssl.key-store-password=keystore-password server.ssl.enabled=true服务器与权限设置
- VPS已开放8080端口
- 已为
keystore-certificate.p12设置权限,确保Spring Boot进程可读取该文件
客户端信息
客户端HTTPS配置正常,可通过URL图标查看证书详情,请求头信息如下:Accept: application/json, text/plain, */* Referer: https://dev-environment.hosting.fun/ Request URL: https://ipaddress:8080/ Referrer Policy: strict-origin-when-cross-origin
请问还遗漏了哪些配置或步骤?
内容的提问来源于stack exchange,提问作者MartinF
相关产品推荐
相关产品推荐

