We hebben een ArcGIS Server 10.2 on-prem die verschillende services host. We hebben onlangs ons SSL-certificaat geüpgraded naar de veiligere SHA-2 versie. De CA is Go Daddy Root Certificate Authority - G2<\/STRONG>. Na de update, wanneer we proberen een feature service als item toe te voegen aan AGO, krijgen we geen prompt om de inloggegevens op te slaan. We realiseerden ons toen dat de oproep om de service-URL te controleren faalde met een generieke foutmelding: "Fout bij het controleren van resource: ...".<\/EM> Hieronder staat een voorbeeld van een oproep om een URL te controleren voordat een ArcGIS-service als item aan AGO wordt toegevoegd met een van onze services:<\/P>https:\/\/www.arcgis.com\/sharing\/checkUrl.jsp?url=https%3A%2F%2Fmaps.xtremegis.com%2Farcgis%2Frest%2Fservices%2FSampleWorldCities%2FMapS...<\/A> <\/P><\/P>Uit onze online lezing lijkt het erop dat het nieuwe G2 GoDaddy-certificaat niet wordt vertrouwd door de Java Truststore. Dus het is waarschijnlijk dat de AGO-services onze services niet vertrouwen vanwege dit nieuwe certificaat.<\/P><\/P>We hebben hulp nodig om te bepalen of dit echt het geval is of niet? Zo ja, is het mogelijk voor het AGO-team om deze CA-certificaten vertrouwd te maken door hun servers? Anders zullen we nieuwe certificaten aanschaffen.<\/P><\/P>Dit is een tijdgevoelige klant specifieke zaak, dus we waarderen elke snelle reactie.<\/P><\/BODY><\/HTML>
<\/P>
Uit onze online lezing lijkt het erop dat het nieuwe G2 GoDaddy-certificaat niet wordt vertrouwd door de Java Truststore. Dus het is waarschijnlijk dat de AGO-services onze services niet vertrouwen vanwege dit nieuwe certificaat.<\/P>
We hebben hulp nodig om te bepalen of dit echt het geval is of niet? Zo ja, is het mogelijk voor het AGO-team om deze CA-certificaten vertrouwd te maken door hun servers? Anders zullen we nieuwe certificaten aanschaffen.<\/P>
Dit is een tijdgevoelige klant specifieke zaak, dus we waarderen elke snelle reactie.<\/P><\/BODY><\/HTML>
We ended up buying a new certificate from a different provider due to the urgency of our situation and everything works. The G2 certificate's messed up chaining seems to be the most likely culprit. If we get a chance to test this certificate later on, after installing the crossover cert, we will update this thread with our findings.
Thank you for the feedback.
You are correct that the G2 certificate from GoDaddy is not trusted by the Java Keystore because the certificate chain is incomplete.
Does applying the G1 to G2 crossover certificate from this resource complete the certificate chain so that it's trusted?
Note that the crossover cert should be added to your web server.
https://certs.godaddy.com/repository
Hi Nadar,
Your best option is to contact Technical support - they'll be able to assist you.
Esri Support
Thanks,
Chris
Aangemelde leden kunnen berichten plaatsen, updates volgen en meer. Nieuw hier? Registreer een gratis account.
Find useful guides, FAQs, and documents to help you navigate and make the most of Esri Community.