Tenemos un ArcGIS Server 10.2 local que aloja una variedad de servicios. Recientemente actualizamos nuestro certificado SSL a la versión más segura SHA-2. La CA es Go Daddy Root Certificate Authority - G2<\/STRONG>. Después de la actualización, cuando intentamos agregar un servicio de entidades como un elemento a AGO, no se nos solicita guardar las credenciales. Luego nos dimos cuenta de que la llamada realizada para verificar la URL del servicio fallaba con un mensaje de error genérico: "Error al verificar el recurso: ...".<\/EM> A continuación se muestra una llamada de ejemplo para verificar una URL antes de agregar un servicio ArcGIS como un elemento a AGO usando uno de nuestros servicios:<\/P>https:\/\/www.arcgis.com\/sharing\/checkUrl.jsp?url=https%3A%2F%2Fmaps.xtremegis.com%2Farcgis%2Frest%2Fservices%2FSampleWorldCities%2FMapS6<\/A> <\/P><\/P>Según nuestra lectura en línea, parece que el nuevo certificado G2 GoDaddy no es confiable para el Java Truststore. Por lo tanto, es probable que los servicios AGO no confíen en nuestros servicios debido a este nuevo certificado.<\/P><\/P>Necesitamos ayuda para determinar si esto es realmente lo que está sucediendo o no. Si es así, ¿es posible que el equipo de AGO haga que estos certificados CA sean confiables para sus servidores? De lo contrario, compraremos nuevos certificados.<\/P><\/P>Este es un asunto específico del cliente y sensible al tiempo, por lo que agradecemos cualquier respuesta rápida.<\/P><\/BODY><\/HTML>
<\/P>
Según nuestra lectura en línea, parece que el nuevo certificado G2 GoDaddy no es confiable para el Java Truststore. Por lo tanto, es probable que los servicios AGO no confíen en nuestros servicios debido a este nuevo certificado.<\/P>
Necesitamos ayuda para determinar si esto es realmente lo que está sucediendo o no. Si es así, ¿es posible que el equipo de AGO haga que estos certificados CA sean confiables para sus servidores? De lo contrario, compraremos nuevos certificados.<\/P>
Este es un asunto específico del cliente y sensible al tiempo, por lo que agradecemos cualquier respuesta rápida.<\/P><\/BODY><\/HTML>
We ended up buying a new certificate from a different provider due to the urgency of our situation and everything works. The G2 certificate's messed up chaining seems to be the most likely culprit. If we get a chance to test this certificate later on, after installing the crossover cert, we will update this thread with our findings.
Thank you for the feedback.
You are correct that the G2 certificate from GoDaddy is not trusted by the Java Keystore because the certificate chain is incomplete.
Does applying the G1 to G2 crossover certificate from this resource complete the certificate chain so that it's trusted?
Note that the crossover cert should be added to your web server.
https://certs.godaddy.com/repository
Hi Nadar,
Your best option is to contact Technical support - they'll be able to assist you.
Esri Support
Thanks,
Chris
Los miembros registrados pueden publicar, seguir actualizaciones y más. ¿Nuevo aquí? Regístrate gratis.
Find useful guides, FAQs, and documents to help you navigate and make the most of Esri Community.