Nous avons un ArcGIS Server 10.2 sur site qui héberge une variété de services. Nous avons récemment mis à jour notre certificat SSL vers la version plus sécurisée SHA-2. L'autorité de certification est Go Daddy Root Certificate Authority - G2<\/STRONG>. Après la mise à jour, lorsque nous essayons d'ajouter un service de fonctionnalités en tant qu'élément à AGO, nous ne sommes pas invités à enregistrer les identifiants. Nous avons alors réalisé que l'appel effectué pour vérifier l'URL du service échouait avec un message d'erreur générique : "Erreur lors de la vérification de la ressource : ...".<\/EM> Ci-dessous un exemple d'appel pour vérifier une URL avant d'ajouter un service ArcGIS en tant qu'élément à AGO en utilisant l'un de nos services :<\/P>https:\/\/www.arcgis.com\/sharing\/checkUrl.jsp?url=https%3A%2F%2Fmaps.xtremegis.com%2Farcgis%2Frest%2Fservices%2FSampleWorldCities%2FMapS6hellip;<\/A> <\/P><\/P>D'après nos lectures en ligne, il semble que le nouveau certificat G2 GoDaddy ne soit pas approuvé par le Java Truststore. Il est donc probable que les services AGO ne fassent pas confiance à nos services à cause de ce nouveau certificat.<\/P><\/P>Nous avons besoin d'aide pour déterminer si c'est bien ce qui se passe ou non ? Si c'est le cas, est-il possible que l'équipe AGO rende ces certificats CA approuvés par leurs serveurs ? Sinon, nous achèterons de nouveaux certificats.<\/P><\/P>Ceci est une affaire spécifique au client et sensible au temps, nous apprécions donc toute réponse rapide.<\/P><\/BODY><\/HTML>
<\/P>
D'après nos lectures en ligne, il semble que le nouveau certificat G2 GoDaddy ne soit pas approuvé par le Java Truststore. Il est donc probable que les services AGO ne fassent pas confiance à nos services à cause de ce nouveau certificat.<\/P>
Nous avons besoin d'aide pour déterminer si c'est bien ce qui se passe ou non ? Si c'est le cas, est-il possible que l'équipe AGO rende ces certificats CA approuvés par leurs serveurs ? Sinon, nous achèterons de nouveaux certificats.<\/P>
Ceci est une affaire spécifique au client et sensible au temps, nous apprécions donc toute réponse rapide.<\/P><\/BODY><\/HTML>
We ended up buying a new certificate from a different provider due to the urgency of our situation and everything works. The G2 certificate's messed up chaining seems to be the most likely culprit. If we get a chance to test this certificate later on, after installing the crossover cert, we will update this thread with our findings.
Thank you for the feedback.
You are correct that the G2 certificate from GoDaddy is not trusted by the Java Keystore because the certificate chain is incomplete.
Does applying the G1 to G2 crossover certificate from this resource complete the certificate chain so that it's trusted?
Note that the crossover cert should be added to your web server.
https://certs.godaddy.com/repository
Hi Nadar,
Your best option is to contact Technical support - they'll be able to assist you.
Esri Support
Thanks,
Chris
Les membres connectés peuvent publier, suivre les mises à jour, et plus encore. Nouveau ici ? Inscrivez-vous gratuitement.
Find useful guides, FAQs, and documents to help you navigate and make the most of Esri Community.