Ошибка проверки сертификата HTTPS на сервере сервера Bitbucket при клонировании git

когда я пытаюсь клонировать на сервере bitbcuket, у меня есть только опция HTTP, а на моем server.xml я настроил ssl: server.xml:

<Connector port="8443" 
maxHttpHeaderSize="8192" 
SSLEnabled="true"
maxThreads="150" 
minSpareThreads="25" 
maxSpareThreads="75"
enableLookups="false" 
disableUploadTimeout="true" 
useBodyEncodingForURI="true"
acceptCount="100" 
scheme="https" 
secure="true"
clientAuth="false" 
sslProtocol="TLS"
redirectPort="443"
proxyName="dev-services.domainname.es"
proxyPort="443"
keystorePass="keystorePassword"
keyPass="keyPassword"
keyAlias="le-55fd1606-33ed-47fd-b23c-11443dc6f5ec"
keystoreFile="/etc/nginx/cert/bitbucket.jks" />

у нас работает nginx и конфигурация выглядит следующим образом:

server {
  listen 443;
  server_name dev-services.domainname.es;
  ssl on;
  ssl_certificate /etc/nginx/cert/cert.crt;
  ssl_certificate_key /etc/nginx/cert/cert.rsa;
  ssl_session_timeout 5m;
  ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  ssl_ciphers HIGH:!aNULL:!MD5;
  ssl_prefer_server_ciphers on;
  location /
  { 
     proxy_pass https://localhost:8443;
     proxy_set_header Host $host;
     proxy_set_header X-Forwarded-Proto $scheme;
     proxy_set_header X-Forwarded-   Host $host;
     proxy_set_header X-Forwarded-Server $host;
     proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
     proxy_set_header X-Real-IP $remote_addr; proxy_redirect off;
   }
}

Все работает нормально, но когда мы пытаемся сделать git clone, он показывает: проверка сертификата сервера не удалась. CAfile: /etc/nginx/cert/ca-certificates.crt CRLfile: нет

И когда мы идем клонировать на сервер битбакета, у нас есть только http (внутри есть https) введите здесь описание изображения

ПРИМЕЧАНИЕ. У нас есть групповой сертификат «*.domainname.es».


person Zaída De Isidro Navarro    schedule 01.03.2016    source источник
comment
если мы попытаемся выполнить клонирование git на сервере, тогда: сертификат узла не может быть аутентифицирован с помощью известных сертификатов ЦС.   -  person Zaída De Isidro Navarro    schedule 03.03.2016


Ответы (1)


HTTP здесь, возможно, сбивает с толку, в данном случае относится как к HTTP, так и к HTTPS (в отличие от SSH) - фактический URL-адрес отражает правильное значение.

person Rog    schedule 03.03.2016
comment
ааа Хорошо, тогда это не имеет отношения к сбою git clone нет? - person Zaída De Isidro Navarro; 03.03.2016
comment
Это верно. Похоже, в вашей конфигурации SSL есть ошибка между git и nginx. Я не уверен, что вызывает это, извините, но быстрый поиск предлагает ряд подобных случаев. - person Rog; 08.03.2016
comment
Спасибо !, мы решаем это, мы перенаправляем с помощью netscaler на 8443 и исправляем это, большое спасибо! знак равно - person Zaída De Isidro Navarro; 09.03.2016