api-private.atlassian.com の証明書が、サブジェクトの代替名のいずれとも一致しない
プラットフォームについて: Data Center のみ。 - This article only applies to Atlassian apps on the Data Center プラットフォーム。
この KB は Data Center バージョンの製品用に作成されています。Data Center 固有ではない機能の Data Center KB は、製品のサーバー バージョンでも動作する可能性はありますが、テストは行われていません。 Server* 製品のサポートは 2024 年 2 月 15 日に終了しました。Server 製品を実行している場合は、 アトラシアン Server サポート終了 のお知らせにアクセスして、移行オプションを確認してください。
*Fisheye および Crucible は除く
要約
Server から Cloud に移行するために Jira Cloud Migration Assistant (JCMA) または Confluence Cloud Migration Assistant (CCMA) を実行しようとすると、HTTP 500 エラーで失敗し、証明書に問題がある可能性を示す次のメッセージが表示されることがあります。
2021-10-14 14:53:57,645-0400 http-nio-8080-exec-19 ERROR [c.a.j.web.servlet.InternalServerErrorServlet] {errorId=341133fb-ffa0-4326-825b-43d2928a09e5, interpretedMsg=, cause=com.atlassian.jira.migration.httpclient.exceptions.HttpCommunicationException: An error occurred when requesting against resource https://api-private.atlassian.com/migration/jira/sitedetails: Certificate for <api-private.atlassian.com> doesn't match any of the subject alternative names: [*.atlassian.net, atlassian.net]環境
このメッセージは、Jira Cloud Migration Assistant (JCMA) および Confluence Cloud Migration Assistant (CCMA) に適用されます。
サーバーからクラウド
診断
「事前チェック - ファイアウォールの許可ルールを更新する」に記載されている IP アドレスおよびドメインの許可リスト登録に加えて、JCMA/CCMA で使用される以下のドメインでは、適切な SSL/TLS 通信を行うために、クライアント側で SNI (Server Name Indication) を使用する必要があります。
原因
Java 7 では SNI (Server Name Indication) のサポートが導入され、既定で有効になっています。ただし、さまざまな理由により、一部のサーバーでは SNI (Server Name Indication) が無効になっている場合があります。
ソリューション
サーバーで SNI (Server Name Indication) が有効になっていることを確認します。サーバーが Java 7 以降で動作している場合、SNI は既定で有効になっているはずです。「起動時のプロパティとオプションの設定」に従って、起動パラメーターで jsse.enableSNIExtension プロパティが true に設定されているか、またはその設定自体が削除されているかを確認してください。次に例を示します。
JVM_SUPPORT_RECOMMENDED_ARGS="-Djsse.enableSNIExtension=true"この内容はお役に立ちましたか?