2017-10-21 135 views
0

我最近使用LetsEncrypt創建了一個PKCS密鑰存儲,並且我爲JHipster配置了我的生產配置文件,以使用新的密鑰存儲在8443上運行Tomcat。如果我打電話「ciwiseaccounting.com:8443」,我可以讓應用程序運行,但當頁面到達時,Chrome會顯示「!」這意味着該頁面不安全。這很奇怪,因爲我沒有看到SSL挑戰發生。如果我打電話「https://ciwiseaccounting.com:8443」,這是行不通的。有誰知道我做錯了什麼? IPTables現在是開放的,我可以映射8443監聽器。這裏是我的服務器配置片斷:JHipster運行但沒有發生SSL挑戰

server: 
    port: 8443 
    server.ssl.key-store: 
/etc/letsencrypt/live/ciwiseaccounting.com/keystore.p12 
    server.ssl.key-store-password: password 
    server.ssl.keyStoreType: PKCS12 
    server.ssl.keyAlias: tomcat 

回答

1

您正在使用server鍵兩次在您的配置(1號線,然後再次上線3-6)。這意味着這些屬性不會被分析到正確的變量中,導致常規的http而不是https。

嘗試用下面的配置:

server: 
    port: 8443 
    ssl: 
     key-store: /etc/letsencrypt/live/ciwiseaccounting.com/keystore.p12 
     key-store-password: password 
     keyStoreType: PKCS12 
     keyAlias: tomcat 
+0

喬恩,我需要刷上了我的YAML使用。哇!現在試試這個。我會在測試後投票。謝謝喬恩。 –

+0

這工作,我是HTTPS和金! –