You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Apache Solr 6.6配置SSL后HTTPS访问8443端口显示不安全求助

问题根因:你为Solr生成的是自签名SSL证书,未经过公网可信CA机构签发,同时存在证书与访问域名不匹配的问题,因此触发浏览器不安全提示。

最优解决方案(推荐)

你服务器上已经为所属域名配置了可正常使用的可信SSL证书,直接复用该证书即可,无需自行生成自签名证书:

  1. 找到域名现有SSL证书的两个核心文件:完整证书链文件fullchain.pem、私钥文件privkey.pem
  2. 将现有证书转换为p12格式:
openssl pkcs12 -export -in fullchain.pem -inkey privkey.pem -out solr-ssl.p12 -name solr-ssl -password pass:自定义密码
  1. 再将p12格式文件转换为Solr所需的JKS格式:
keytool -importkeystore -deststorepass 自定义密码 -destkeypass 自定义密码 -destkeystore solr-ssl.keystore.jks -srckeystore solr-ssl.p12 -srcstoretype PKCS12 -srcstorepass 自定义密码 -alias solr-ssl
  1. 用新生成的JKS文件替换你原/mysolrdir/server/etc目录下的旧文件,重启Solr即可。

其他配置修正

  • 你当前solr.in.sh中SOLR_HOST配置为服务器IP,你访问Solr时使用的是域名,建议修改为SOLR_HOST="mydomain.com"(替换为你实际的域名)
  • 证书存储路径建议改为绝对路径,避免Solr启动时读取文件失败,例如:
SOLR_SSL_KEY_STORE=/mysolrdir/server/etc/solr-ssl.keystore.jks
SOLR_SSL_TRUST_STORE=/mysolrdir/server/etc/solr-ssl.keystore.jks

若坚持使用自签名证书的临时方案

重新生成自签名证书时在SAN字段补充你的域名信息:

sudo keytool -genkeypair -alias solr-ssl -keyalg RSA -keysize 2048 -keypass 自定义密码 -storepass 自定义密码 -validity 365 -keystore solr-ssl.keystore.jks -ext SAN=DNS:localhost,DNS:mydomain.com,IP:你的服务器IP,IP:127.0.0.1 -dname "CN=mydomain.com, OU=xxxx, O=xxxxx, L=xxxx, ST=CA, C=US"

生成后将导出的solr-ssl.pem证书手动导入你本地浏览器的受信任根证书列表即可消除不安全提示,但该方案仅对你导入过证书的设备生效,其他用户访问仍会提示不安全,不建议公网场景使用。

内容的提问来源于stack exchange,提问作者PHP Geek

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 06:36:07