总结是,只要我尝试使用其中包含CA签名证书的密钥库,就会在客户端hello之后立即得到握手失败40。连接永远不会到达具有CA证书的服务器问候的程度。在同一台计算机(Windows Server 2012)上,如果我使用自签名证书,连接将按预期工作。
Openssl显示与CA证书的握手失败。使用自签名证书成功的事实往往表明“基础”是存在的,客户端和服务器具有连接所需的密码等,并且server.xml已正确配置<
我遇到了一个问题,使用ejabberd的几个安装(版本18.12.1和19.09.1)无法使用SASL外部报告“证书不受信任”进行身份验证。证书与其他服务器一起工作,使用openssl进行检查似乎是可以的:Can't use SSL_get_servername
depth=2 O = Digital Signature Trust Co., CN = D