Windows SSL网站上的Jenkins不会启动

Windows SSL网站上的Jenkins不会启动,ssl,jenkins,certificate,keystore,jks,Ssl,Jenkins,Certificate,Keystore,Jks,Windows 2012 R2 2.32.2版上的詹金斯 在使用SSL证书运行Jenkins时遇到问题。创建了JKS,证书由我们的Windows CA颁发,链和颁发证书导入。我已经做了大量的证书工作,不会排除密钥库问题,但这不太可能 将Jenkins.xml更改为: <arguments>-Xrs -Xmx256m -Dhudson.lifecycle=hudson.lifecycle.WindowsServiceLifecycle -jar "%BASE%\jenkins.war"

Windows 2012 R2

2.32.2版上的詹金斯

在使用SSL证书运行Jenkins时遇到问题。创建了JKS,证书由我们的Windows CA颁发,链和颁发证书导入。我已经做了大量的证书工作,不会排除密钥库问题,但这不太可能

将Jenkins.xml更改为:

<arguments>-Xrs -Xmx256m -Dhudson.lifecycle=hudson.lifecycle.WindowsServiceLifecycle -jar "%BASE%\jenkins.war" --httpPort=-1 --httpsPort=8443 --httpsKeyStore="%BASE%\secrets\jenkins.jks" --httpsKeyStorePassword=passwordmasked --webroot="%BASE%\war"</arguments>
-Xrs-Xmx256m-Dhudson.lifecycle=hudson.lifecycle.WindowsServiceLifecycle-jar“%BASE%\jenkins.war”--httpPort=-1--httpsPort=8443--httpsKeyStore=“%BASE%\secrets\jenkins.jks”--httpsKeyStorePassword=passwordmasked--webroot=“%BASE%\war”
检查了jenkins.err.log,没有发现任何错误,最后一行总是 信息:詹金斯已经完全启动并运行

当我尝试访问该站点时,它就失败了。Dosent看起来甚至尝试TCP/SSL握手。正在运行wireshark,我没有看到任何HTTPs流量启动


不知道从这里到哪里去。我可以在IIS或Apache中进行前端处理,但希望保持简单

您是如何创建证书的?您看到了什么错误?我使用弱diffie hellman.e:\Program Files(x86)\Jenkins\jre\bin>keytool-genkey-alias argonauta-keyalg RSA-keysize 2048-keystore Jenkins.jks-dname“CN=url.com,OU=IS&T,O=ommit,L=New York,ST=New York,C=US”-ext SAN=dn s:url.com生成的证书出现问题。我以同样的方式重新创建了密钥库,并以同样的方式颁发了证书。我怀疑原始密钥存储库与链/证书本身或私钥有关。浏览器是否表示无法连接到服务器或抛出4xx或5xx错误?我遇到过签名太短的问题,默认情况下Chrome会终止签名,IE会终止命令,除非修改注册表。