<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Secure Socket Layer (SSL) errors on Documentation - V2</title><link>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/</link><description>Recent content in Secure Socket Layer (SSL) errors on Documentation - V2</description><generator>Hugo</generator><language>en</language><atom:link href="https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/index.xml" rel="self" type="application/rss+xml"/><item><title>SSL Errors - Alias name does not identify a key entry</title><link>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/ssl-errors-alias-name-does-not-identify-a-key-entry/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/ssl-errors-alias-name-does-not-identify-a-key-entry/</guid><description>&lt;p&gt;&lt;strong&gt;Purpose (problem description)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;When you are setting up SSL and this message appears in the log (where xxx is the alias you have setup):&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Alias name [xxxx] does not identify a key entry&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Example of log:&lt;/p&gt;
&lt;p&gt;Caused by: java.lang.IllegalArgumentException: Alias name [cast] does not identify a key entry&lt;/p&gt;
&lt;p&gt;at &lt;a href="http://org.apache.tomcat.util.net"&gt;org.apache.tomcat.util.net&lt;/a&gt;.AbstractJsseEndpoint.createSSLContext(AbstractJsseEndpoint.java:107) ~[tomcat-embed-core-9.0.63.jar!/:na]&lt;/p&gt;
&lt;p&gt;at &lt;a href="http://org.apache.tomcat.util.net"&gt;org.apache.tomcat.util.net&lt;/a&gt;.AbstractJsseEndpoint.initialiseSsl(AbstractJsseEndpoint.java:71) ~[tomcat-embed-core-9.0.63.jar!/:na]&lt;/p&gt;
&lt;p&gt;at &lt;a href="http://org.apache.tomcat.util.net"&gt;org.apache.tomcat.util.net&lt;/a&gt;.NioEndpoint.bind(NioEndpoint.java:234) ~[tomcat-embed-core-9.0.63.jar!/:na]&lt;/p&gt;
&lt;p&gt;at &lt;a href="http://org.apache.tomcat.util.net"&gt;org.apache.tomcat.util.net&lt;/a&gt;.AbstractEndpoint.bindWithCleanup(AbstractEndpoint.java:1227) ~[tomcat-embed-core-9.0.63.jar!/:na]&lt;/p&gt;
&lt;p&gt;at &lt;a href="http://org.apache.tomcat.util.net"&gt;org.apache.tomcat.util.net&lt;/a&gt;.AbstractEndpoint.start(AbstractEndpoint.java:1313) ~[tomcat-embed-core-9.0.63.jar!/:na]&lt;/p&gt;
&lt;p&gt;at org.apache.coyote.AbstractProtocol.start(AbstractProtocol.java:614) ~[tomcat-embed-core-9.0.63.jar!/:na]&lt;/p&gt;
&lt;p&gt;at org.apache.catalina.connector.Connector.startInternal(Connector.java:1072) ~[tomcat-embed-core-9.0.63.jar!/:na]&lt;/p&gt;
&lt;p&gt;Then please follow the below solution.&lt;/p&gt;</description></item><item><title>SSL Errors - Cannot provide secure connection</title><link>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/ssl-errors-cannot-provide-secure-connection/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/ssl-errors-cannot-provide-secure-connection/</guid><description>&lt;p&gt;&lt;strong&gt;Purpose (problem description)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;If you are trying to connect to a CAST Product outside of the CAST server and get the error when trying to connect:&lt;/p&gt;
&lt;p&gt;Cannot provide secure connection&lt;/p&gt;
&lt;p&gt;It may look something like this:&lt;/p&gt;
&lt;p&gt;&lt;img src="https://kinsta.com/wp-content/uploads/2021/02/chrome-error-message.jpg" alt="Secure connection error in Google Chrome."&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Observed in CAST AIP&lt;/strong&gt;&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Release&lt;/th&gt;
 &lt;th&gt;Yes/No&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;8.3.x&lt;/td&gt;
 &lt;td&gt;&amp;#x2705;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Observed on RDBMS&lt;/strong&gt;&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;RDBMS&lt;/th&gt;
 &lt;th&gt;Yes/No&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;CSS&lt;/td&gt;
 &lt;td&gt;&amp;#x2705;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Step by Step scenario&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Encountered error in browser.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Action Plan&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;The issue normally occurs because the organization requires SSL traffic to be done when communicating between servers, so the CAST product needs to be setup for SSL.&lt;/p&gt;</description></item><item><title>SSL Errors - curl - Peer Certificate issuer is not recognized</title><link>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/ssl-errors-curl-peer-certificate-issuer-is-not-recognized/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/ssl-errors-curl-peer-certificate-issuer-is-not-recognized/</guid><description>&lt;p&gt;&lt;strong&gt;Purpose (problem description)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;When trying to use a curl command to test connectivity to a web site, the following is returned:&lt;/p&gt;
&lt;p&gt;curl: (60) Peer&amp;rsquo;s Certificate issuer is not recognized.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Observed in CAST AIP&lt;/strong&gt;&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Release&lt;/th&gt;
 &lt;th&gt;Yes/No&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;Highlight&lt;/td&gt;
 &lt;td&gt;&amp;#x2705;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Observed on RDBMS&lt;/strong&gt;&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;RDBMS&lt;/th&gt;
 &lt;th&gt;Yes/No&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;CSS&lt;/td&gt;
 &lt;td&gt;N/A&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Step by Step scenario&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Encountered while running curl&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Action Plan&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;The issue normally occurs due to not having the proper certificates in place for curl to run.&lt;/p&gt;</description></item><item><title>SSL Errors - PXIX path building failed - How to import certificate into JRE/JDK</title><link>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/ssl-errors-pxix-path-building-failed-how-to-import-certificate-into-jrejdk/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/ssl-errors-pxix-path-building-failed-how-to-import-certificate-into-jrejdk/</guid><description>&lt;p&gt;&lt;strong&gt;Purpose (problem description)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;When the error &amp;lsquo;unable to find valid certification path to requested target&amp;rsquo; is seen, it normally indicates that either:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;The certificate of the URL accessed is not present in the JRE/JDK. So import the certificate into JRE/JDK following the steps described in this page.&lt;/li&gt;
&lt;li&gt;The incorrect JRE/JDK is being used.  See below for some pointers for this case&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;The error can be seen in the log.&lt;/p&gt;
&lt;p&gt;The error stack is shown below - &lt;/p&gt;</description></item><item><title>SSL Errors - sslv3 alert handshake failure - SSL alert number 40</title><link>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/ssl-errors-sslv3-alert-handshake-failure-ssl-alert-number-40/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/ssl-errors-sslv3-alert-handshake-failure-ssl-alert-number-40/</guid><description>&lt;p&gt;&lt;strong&gt;Purpose (problem description)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;When setting up imaging, the following is seen in the nginx error logs:&lt;/p&gt;
&lt;p&gt;SSL: error:14094410:SSL routines:ssl3_read_bytes:sslv3 alert handshake failure:SSL alert number 40&lt;/p&gt;
&lt;p&gt;To find the Logs please refer &lt;a href="https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-component/cast-management-studio-cms/cast-management-studio-information-how-to-find-logs/"&gt;CAST Management Studio - Information - How to find logs&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Observed in CAST AIP&lt;/strong&gt;&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Release&lt;/th&gt;
 &lt;th&gt;Yes/No&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;Imaging&lt;/td&gt;
 &lt;td&gt;&amp;#x2705;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Observed on RDBMS&lt;/strong&gt;&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;RDBMS&lt;/th&gt;
 &lt;th&gt;Yes/No&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;CSS&lt;/td&gt;
 &lt;td&gt;&amp;#x2705;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Step by Step scenario&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Encountered error in log.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Action Plan&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;The issue is normally due to either certificate issues and/or configuration issues.&lt;/p&gt;</description></item><item><title>SSL Errors - Unable to get local issuer certificate</title><link>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/ssl-errors-unable-to-get-local-issuer-certificate/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-platform/secure-socket-layer-ssl/secure-socket-layer-ssl-errors/ssl-errors-unable-to-get-local-issuer-certificate/</guid><description>&lt;p&gt;&lt;strong&gt;Purpose (problem description)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;When the error &amp;lsquo;Unable to get local issuer certificate&amp;rsquo; is seen, it normally indicates one of the following:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;The certificate of the URL accessed is not present in the JRE/JDK keystore.&lt;/li&gt;
&lt;li&gt;The incorrect JRE/JDK is being used.&lt;/li&gt;
&lt;li&gt;The configuration is pointing to the wrong keystore.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;The error can be seen in the log.&lt;/p&gt;
&lt;p&gt;Sample log is shows below:&lt;/p&gt;
&lt;p&gt;&lt;img src="https://doc-data.castsoftware.com/TG/attachments/634257487/634257488.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;To find the AIP Logs please refer &lt;a href="https://doc.castsoftware.com/export-v2/tg/information-guides/information-guides-by-cast-aip-component/cast-management-studio-cms/cast-management-studio-information-how-to-find-logs/"&gt;CAST Management Studio - Information - How to find logs&lt;/a&gt;&lt;/p&gt;</description></item></channel></rss>