Máme ArcGIS Server 10.2 on-prem, který hostuje různé služby. Nedávno jsme upgradovali náš SSL certifikát na bezpečnější verzi SHA-2. CA je Go Daddy Root Certificate Authority - G2<\/STRONG>. Po aktualizaci, když se pokusíme přidat feature service jako položku do AGO, nejsme vyzváni k uložení přihlašovacích údajů. Poté jsme zjistili, že volání pro kontrolu URL služby selhává s obecnou chybovou zprávou: "Chyba při kontrole zdroje: ...".<\/EM> Níže je ukázkové volání pro kontrolu URL před přidáním ArcGIS služby jako položky do AGO pomocí jedné z našich služeb:<\/P>https:\/\/www.arcgis.com\/sharing\/checkUrl.jsp?url=https%3A%2F%2Fmaps.xtremegis.com%2Farcgis%2Frest%2Fservices%2FSampleWorldCities%2FMapS6<\/A> <\/P><\/P>Z našich online zdrojů se zdá, že nový G2 GoDaddy certifikát není důvěryhodný v Java Truststore. Je tedy pravděpodobné, že služby AGO nedůvěřují našim službám kvůli tomuto novému certifikátu.<\/P><\/P>Potřebujeme pomoc s určením, zda je to skutečně tento problém nebo ne? Pokud ano, je možné, aby tým AGO učinil tyto CA certifikáty důvěryhodnými na jejich serverech? Jinak zakoupíme nové certifikáty.<\/P><\/P>Toto je časově citlivá záležitost specifická pro klienta, proto oceníme jakoukoli rychlou odpověď.<\/P><\/BODY><\/HTML>
<\/P>
Z našich online zdrojů se zdá, že nový G2 GoDaddy certifikát není důvěryhodný v Java Truststore. Je tedy pravděpodobné, že služby AGO nedůvěřují našim službám kvůli tomuto novému certifikátu.<\/P>
Potřebujeme pomoc s určením, zda je to skutečně tento problém nebo ne? Pokud ano, je možné, aby tým AGO učinil tyto CA certifikáty důvěryhodnými na jejich serverech? Jinak zakoupíme nové certifikáty.<\/P>
Toto je časově citlivá záležitost specifická pro klienta, proto oceníme jakoukoli rychlou odpověď.<\/P><\/BODY><\/HTML>
We ended up buying a new certificate from a different provider due to the urgency of our situation and everything works. The G2 certificate's messed up chaining seems to be the most likely culprit. If we get a chance to test this certificate later on, after installing the crossover cert, we will update this thread with our findings.
Thank you for the feedback.
You are correct that the G2 certificate from GoDaddy is not trusted by the Java Keystore because the certificate chain is incomplete.
Does applying the G1 to G2 crossover certificate from this resource complete the certificate chain so that it's trusted?
Note that the crossover cert should be added to your web server.
https://certs.godaddy.com/repository
Hi Nadar,
Your best option is to contact Technical support - they'll be able to assist you.
Esri Support
Thanks,
Chris
Přihlášení členové mohou přispívat, sledovat aktualizace a další. Jste tu noví? Zaregistrujte si bezplatný účet.
Find useful guides, FAQs, and documents to help you navigate and make the most of Esri Community.