Temos um ArcGIS Server 10.2 on-prem que hospeda uma variedade de serviços. Recentemente atualizamos nosso certificado SSL para a versão mais segura SHA-2. A CA é Go Daddy Root Certificate Authority - G2<\/STRONG>. Após a atualização, quando tentamos adicionar um serviço de feição como um item ao AGO, não somos solicitados a salvar as credenciais. Então percebemos que a chamada feita para verificar a URL do serviço estava falhando com uma mensagem de erro genérica: "Erro ao verificar recurso: ...".<\/EM> Abaixo está uma chamada de exemplo para verificar uma URL antes de adicionar um serviço ArcGIS como um item ao AGO usando um dos nossos serviços:<\/P>https:\/\/www.arcgis.com\/sharing\/checkUrl.jsp?url=https%3A\/\/maps.xtremegis.com\/arcgis\/rest\/services\/SampleWorldCities\/MapS6hellip;<\/A> <\/P><\/P>De nossas leituras online, parece que o novo certificado G2 GoDaddy não é confiável pelo Java Truststore. Portanto, é provável que os serviços do AGO não confiem em nossos serviços por causa deste novo certificado.<\/P><\/P>Precisamos de ajuda para determinar se isso é realmente o que está acontecendo ou não? Se for, é possível que a equipe do AGO faça com que esses certificados CA sejam confiáveis por seus servidores? Caso contrário, compraremos novos certificados.<\/P><\/P>Este é um assunto sensível ao tempo e específico do cliente, então agradecemos qualquer resposta rápida.<\/P><\/BODY><\/HTML>
<\/P>
De nossas leituras online, parece que o novo certificado G2 GoDaddy não é confiável pelo Java Truststore. Portanto, é provável que os serviços do AGO não confiem em nossos serviços por causa deste novo certificado.<\/P>
Precisamos de ajuda para determinar se isso é realmente o que está acontecendo ou não? Se for, é possível que a equipe do AGO faça com que esses certificados CA sejam confiáveis por seus servidores? Caso contrário, compraremos novos certificados.<\/P>
Este é um assunto sensível ao tempo e específico do cliente, então agradecemos qualquer resposta rápida.<\/P><\/BODY><\/HTML>
We ended up buying a new certificate from a different provider due to the urgency of our situation and everything works. The G2 certificate's messed up chaining seems to be the most likely culprit. If we get a chance to test this certificate later on, after installing the crossover cert, we will update this thread with our findings.
Thank you for the feedback.
You are correct that the G2 certificate from GoDaddy is not trusted by the Java Keystore because the certificate chain is incomplete.
Does applying the G1 to G2 crossover certificate from this resource complete the certificate chain so that it's trusted?
Note that the crossover cert should be added to your web server.
https://certs.godaddy.com/repository
Hi Nadar,
Your best option is to contact Technical support - they'll be able to assist you.
Esri Support
Thanks,
Chris
Membros conectados podem postar, seguir atualizações e mais. Novo aqui? Registre uma conta gratuita.
Find useful guides, FAQs, and documents to help you navigate and make the most of Esri Community.