javax.net.ssl.SSLHandshakeException
-
- Beiträge: 28
- Registriert: 02 Jan 2013, 13:59
javax.net.ssl.SSLHandshakeException
sitze hier am Institut für Wirtschaftswissenschaften, und versuche das aktuelle Image von OPSI (opsi4.0.2-servervm) unter der VMWare-Workstation zum Laufen zu bringen.
Ich habe mich durch das Handbuch gearbeitet, und schon 2 mal die VM neu aufgesetzt und mich WORT für WORT durchgearbeitet.
Leider erhalte ich immer nach Aufruf des opsi-configed und Eingabe der Nutzerdaten im entsprechenden Fenster IMMER folgenden Fehler:
javax.net.ssl.SSLHandshakeException: Remote host closed connection during handshake ...
Kennt jemand diesen Fehler, und hat eine Idee, woran das liegen könnte?
Danke, Sebastian
Re: javax.net.ssl.SSLHandshakeException
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de
-
- Beiträge: 28
- Registriert: 02 Jan 2013, 13:59
Re: javax.net.ssl.SSLHandshakeException
erst mal Danke für deine Antwort - den Post hatte ich mir durchgelesen - aber ich kann beim besten Willen keinen Fehler in der Namensauflösung finden.
Die funktioniert einwandfrei - deswegen hat mir der alte Post auch nicht weitergeholfen.
Viele Grüße, Sebastian
Re: javax.net.ssl.SSLHandshakeException
ok dann mal ganz konkret:
wie (von wo) versuchst Du den configed zu starten ?
Lässt sich der configed als Applikation auf der VM aus dem Startmenue starten ?
Lässt sich der configed von Deinem Arbeitsplatzrechner aus starten:
per Applet ?
per webstart ?
als Applikation (Produkt opsi-admin-utils) ?
Die möglichkeit besteht, dass die /etc/opsi/opsiconfd.pem kaputt ist.
Das ist das ssl-Zertifikat was während der Installation erstellt wird und für die INITialisierung der SSL-Kommunikation gebraucht wird.
Das kann z.B. passieren wenn bei der Erstellung nicht genug Angaben gemacht werden.
Bitte mal probieren ob folgendes hilft (erstellt das Zertifikat neu):
Code: Alles auswählen
dpkg-reconfigure opsiconfd
gruß
d.oertel
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de
-
- Beiträge: 28
- Registriert: 02 Jan 2013, 13:59
Re: javax.net.ssl.SSLHandshakeException
ist es eigentlich normal, dass in der /etc/opsi/opsiconfd.pem nur ein privater Key drin steht?
CU@all Sebastian
Re: javax.net.ssl.SSLHandshakeException
bei mir sieht das so aus:
Code: Alles auswählen
ls -l /etc/opsi/opsiconfd.pem
-rw-rw---- 1 opsiconfd opsiadmin 3253 19. Okt 12:52 /etc/opsi/opsiconfd.pem
cat /etc/opsi/opsiconfd.pem | grep \-
-----BEGIN RSA PRIVATE KEY-----
-----END RSA PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
gruß
d.oertel
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de
-
- Beiträge: 28
- Registriert: 02 Jan 2013, 13:59
Re: javax.net.ssl.SSLHandshakeException
danke für deine schnelle Antwort.
Nein, bei mir steht nur:
-----BEGIN RSA PRIVATE KEY-----
-----END RSA PRIVATE KEY-----
das gesamte Zertifikatsteil fehlt in meiner Konfig ... was mir aber völlig unverständlich ist oO
Der Witz ist aber, dass ich "dpkg-reconfigure opsiconfd" vollständig und meiner Meinung nach auch völlig korrekt ausgefült habe.
Kannst du dir das erklären?
Danke, Sebastian
Re: javax.net.ssl.SSLHandshakeException
workaround: viewtopic.php?f=8&t=4173 weist nicht ob das das so richtig ist aber scheinbar funktioniert

-
- Beiträge: 28
- Registriert: 02 Jan 2013, 13:59
Re: javax.net.ssl.SSLHandshakeException
das scheint definitiv ein Bug zu sein - nachdem ich das Zertifikat händlich wie im engl. Beitrag erstellt hatte, funktionierte OPSI einwandfrei.
Ich werde mich dann gleich mal daran machen, einen Bugreport an die OPSI-Coder zu schreiben - mal schauen, was dabei rum kommt.
Ein großes Dankeschön an alle, die mir mit Ihren Beiträgen zur Seite standen

Sebastian
Re: javax.net.ssl.SSLHandshakeException
das Problem war, dass die opsiconfd.pem gelöscht werden muß bevor
"dpkg-reconfigure opsiconfd"
ausgeführt wird. Sonst wird das vorhandene Zertifikat nicht überschrieben.
Sorry, habe ich auch eben erst erfahren.
gruß
d.oertel
Vielen Dank für die Nutzung von opsi. Im Forum ist unser Support begrenzt.
Für den professionellen Einsatz und individuelle Beratung empfehlen wir einen Support-Vertrag und eine Schulung.
Gerne informieren wir Sie zu unserem Angebot.
uib GmbH
Telefon: +49 6131 27561 0
E-Mail: sales@uib.de