com.glide.communications.httpclient.verify_revoked_certificate を false に設定する場合の影響Issue <!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 自己署名証明書または期限切れの証明書で構成されているエンドポイントに対して、"org.apache.commons.httpclient.HttpException: No issuer certificate found <endpoint FQDN or certificate subject>"というエラーで、送信 Web サービス要求が失敗します。 KB0760206 でアドバイスされているように、プロパティcom.glide.communications.httpclient.verify_revoked_certificate を false に設定または作成します。 Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } すべて Cause<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 予期どおりに動作することが前提です。「com.glide.communications.httpclient.verify_revoked_certificate」プロパティ値を false に指定すると、証明書の検証プロセスがスキップされるため、本番インスタンスでこのプロパティを false に設定することはお勧めしません。 KB0760274 は、この機能に関連する他のシステムプロパティについて言及しています。 証明書チェックは、OCSP を使用する失効チェックです。証明書が失効していないことを確認するために証明書 OCSP 認証局への発信コールを生成します。 OCSP の詳細については、「外部オンライン証明書ステータスプロトコルのページ」を参照してください 証明書チェックは、SSL ハンドシェイク中に発信コールのエンドポイントに対して実行されます。これは、インスタンス自体の証明書のチェックではありません。 顧客が CA によって署名されている場合は、自己署名の証明書を使用できます。CA でも自己署名できますが、証明書管理を介してサーバー証明書を信頼ストアに追加する必要があります。さらに、証明書チェーン (サブジェクト >発行者/サブジェクト > CA) には少なくとも 1 つの発行者が存在する必要があります。OCSP チェックは、証明書が OCSP 用に構成されている場合にのみ実行されます。 NewYork バージョンでは、証明書の検証機能を強化しました。この検証中に、既存/新規の証明書のいずれかが必要な標準に従っていない場合、インスタンスはエラーをスローし、インスタンスとエンドポイント間でハンドシェイクは発生しません。これが、NewYork インスタンスで次のエラーをスローする理由です。 「No issuer certificate found for END_POINT_NAME」KB で述べたように、「究極の解決策は、有効で信頼できる証明書を外部エンドポイントにインストールすることです」 Resolution<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } この system_property は、PRB1291132 に応えてLondonで導入され、その関連記事は KB0727750 です。 com.glide.communications.httpclient.verify_revoked_certificate を「false」に設定すると、証明書チェックが無効になります。 本番環境での使用はお勧めしません。 これは、テストを有効にするための準本番環境に関するワークアラウンドとしてのみ意図されています。 たとえば、送信 Web サービスの接続/コールを行う場合、Web サービスコンシューマーが証明書を使用して、失効ステータスをチェックしないことを確認することで、証明書チェーン内のすべての証明書に接続できるようにします。 NY リリースからのセキュリティを強化し、デフォルトによりサーバー証明書の失効を CA 認証局の発行者証明書と照合するように強制します。この目的のために、インスタンスの http 接続は、エンドポイントからサーバー証明書と CA 発行者証明書を提示することを想定しています。 このプロパティを false にすると、インスタンスは発信コールで失効した証明書のチェックを実行しません。 これは、 NewYork にアップグレードしてインスタンスが失効チェックを試行する前の既存の動作と同じです。 インスタンスでホストの検証チェックが無効になっているため、検証の失効チェックを実行できませんでした。