...
Note | ||
---|---|---|
| ||
必须将证书添加到负载测试奴隶机和主机上的 cacerts 文件。否则,在使用奴隶机运行负载测试时,SSL 连接将无法工作。 |
如果这些过程都不能处理您的问题,请以 联系 Parasoft 技术支持カスタマーサポート中所描述的其中一种方式联系 Parasoft。
调试 SSL 问题
SOAtest 和 Virtualize 在标准 JVM 上运行。若要呈现 SSL/TLS 握手的详细信息并帮助识别 SSL 连接问题的原因,请启用 JVM 网络和 SSL 调试:
...
- 针对 Windows:http://docs.oracle.com/javase/8/docs/technotes/tools/windows/keytool.html
- 针对 Linux, Mac:https://docs.oracle.com/javase/8/docs/technotes/tools/unix/keytool.html
排除客户端身份验证的疑难解答
如果使用客户端 SSL(双向)发送请求,并且连接失败或服务器返回 401(未授权)或 403(禁止)HTTP 响应,则 SSL 调试日志可能包含以下内容:
...
No Format |
---|
# build PEM file containing client certificate and certificate chain cat ssl-certificate-file.crt ssl-certificate-chain.crt >ssl-certificate-all.pem # build pfx file openssl pkcs12 -export -in ssl-certificate-all.pem -inkey ssl-certificate-key.key -out keystore.pfx -name myname -CAfile ssl-certificate-chain.crt -caname mycaname |
JMS SSL
请查阅 JMS。