Wir haben einen ArcGIS Server 10.2 vor Ort, der eine Vielzahl von Diensten hostet. Kürzlich haben wir unser SSL-Zertifikat auf die sicherere SHA-2-Version aktualisiert. Die CA ist Go Daddy Root Certificate Authority - G2<\/STRONG>. Nach dem Update werden wir beim Versuch, einen Feature-Service als Element zu AGO hinzuzufügen, nicht aufgefordert, die Anmeldeinformationen zu speichern. Wir stellten dann fest, dass der Aufruf zur Überprüfung der Service-URL mit einer allgemeinen Fehlermeldung fehlschlug: "Fehler bei der Überprüfung der Ressource: ...".<\/EM> Unten sehen Sie einen Beispielaufruf zur Überprüfung einer URL vor dem Hinzufügen eines ArcGIS-Dienstes als Element zu AGO unter Verwendung eines unserer Dienste:<\/P>https:\/\/www.arcgis.com\/sharing\/checkUrl.jsp?url=https%3A\/\/maps.xtremegis.com\/arcgis\/rest\/services\/SampleWorldCities\/MapS6hellip;<\/A> <\/P><\/P>Aus unseren Online-Recherchen scheint das neue G2 GoDaddy-Zertifikat vom Java Truststore nicht als vertrauenswürdig eingestuft zu werden. Daher ist es wahrscheinlich, dass die AGO-Dienste unseren Diensten aufgrund dieses neuen Zertifikats nicht vertrauen.<\/P><\/P>Wir benötigen Hilfe, um festzustellen, ob dies tatsächlich der Fall ist oder nicht. Falls ja, ist es möglich, dass das AGO-Team diese CA-Zertifikate auf ihren Servern als vertrauenswürdig einstufen kann? Andernfalls werden wir neue Zertifikate erwerben.<\/P><\/P>Dies ist eine zeitkritische, kundenspezifische Angelegenheit, daher schätzen wir jede schnelle Rückmeldung.<\/P><\/BODY><\/HTML>
<\/P>
Aus unseren Online-Recherchen scheint das neue G2 GoDaddy-Zertifikat vom Java Truststore nicht als vertrauenswürdig eingestuft zu werden. Daher ist es wahrscheinlich, dass die AGO-Dienste unseren Diensten aufgrund dieses neuen Zertifikats nicht vertrauen.<\/P>
Wir benötigen Hilfe, um festzustellen, ob dies tatsächlich der Fall ist oder nicht. Falls ja, ist es möglich, dass das AGO-Team diese CA-Zertifikate auf ihren Servern als vertrauenswürdig einstufen kann? Andernfalls werden wir neue Zertifikate erwerben.<\/P>
Dies ist eine zeitkritische, kundenspezifische Angelegenheit, daher schätzen wir jede schnelle Rückmeldung.<\/P><\/BODY><\/HTML>
We ended up buying a new certificate from a different provider due to the urgency of our situation and everything works. The G2 certificate's messed up chaining seems to be the most likely culprit. If we get a chance to test this certificate later on, after installing the crossover cert, we will update this thread with our findings.
Thank you for the feedback.
You are correct that the G2 certificate from GoDaddy is not trusted by the Java Keystore because the certificate chain is incomplete.
Does applying the G1 to G2 crossover certificate from this resource complete the certificate chain so that it's trusted?
Note that the crossover cert should be added to your web server.
https://certs.godaddy.com/repository
Hi Nadar,
Your best option is to contact Technical support - they'll be able to assist you.
Esri Support
Thanks,
Chris
Angemeldete Mitglieder können Beiträge verfassen, Updates folgen und mehr. Neu hier? Registriere ein kostenloses Konto.
Find useful guides, FAQs, and documents to help you navigate and make the most of Esri Community.