WAP Zugriff auf SSL verschlüsselte Seiten?

Hi,

wir haben einen ApacheServer WAP fähig gemacht und der Zugriff über http funktioniert. Wenn wir nun über https zugreifen gibt es laut Apachelog Probleme beim Schlüselaustausch. Wir setzen openssl 3 ein. Es werden so ziemlich alle Cipher Suites eingesetzt. Unser Server hat keinen zertifizierten Schlüssel, sondern nur ein DemoZertifikat von Trustcenster (ich weiß nicht ob dies das Problem ist).
Hier der Apachelog:
17/Apr/2001 10:39:25 10134] [info] Connection to child 0 established (server intranet.wieland-electric.com:443, client 193.254.160
.81)
[17/Apr/2001 10:39:25 10134] [info] Seeding PRNG with 1160 bytes of entropy
[17/Apr/2001 10:39:25 10134] [trace] OpenSSL: Handshake: start
[17/Apr/2001 10:39:25 10134] [trace] OpenSSL: Loop: before/accept initialization
[17/Apr/2001 10:39:25 10134] [trace] OpenSSL: Loop: SSLv3 read client hello A
[17/Apr/2001 10:39:25 10134] [trace] OpenSSL: Loop: SSLv3 write server hello A
[17/Apr/2001 10:39:25 10134] [trace] OpenSSL: Loop: SSLv3 write certificate A
[17/Apr/2001 10:39:25 10134] [trace] OpenSSL: Loop: SSLv3 write server done A
[17/Apr/2001 10:39:25 10134] [trace] OpenSSL: Loop: SSLv3 flush data
[17/Apr/2001 10:39:25 10134] [trace] OpenSSL: Read: SSLv3 read client certificate A
[17/Apr/2001 10:39:25 10134] [trace] OpenSSL: Exit: failed in SSLv3 read client certificate A
[17/Apr/2001 10:39:25 10134] [error] SSL handshake failed (server intranet.wieland-electric.com:443, client 193.254.160.81) (OpenSSL
library error follows)
[17/Apr/2001 10:39:25 10134] [error] OpenSSL: error:140943E8:SSL routines:SSL3_READ_BYTES:reason(1000)

Vielleicht hat ja schon jemand Erfahrung damit gehabt.

Gruß,
Thomas

wir haben einen ApacheServer WAP fähig gemacht und der Zugriff
über http funktioniert.

interesse, wie dies? uns macht tantau (aka 724) wap gateway graue haare - was nehmt ihr denn so…

[17/Apr/2001 10:39:25 10134] [trace] OpenSSL: Read: SSLv3 read
client certificate A
[17/Apr/2001 10:39:25 10134] [trace] OpenSSL: Exit: failed in
SSLv3 read client certificate A

also hier liegt wohl der tote hund. der apache fordert ein clientzertifikat an und kriegt keins. wollt und braucht ihr verpflichtend ein clientzertifikat (wollt ihr ssl zur athentifizierung des handynutzers nehmen)? wenn nein abschalten.
ansonsten, zusehen, dass da wirklich ein solches auf der gegenseite ist. normale persoenliche zertifikate nach x509 (class 0 email only validation 1 jahr gueltig) gibbet z.b. beim tc-trustcenter fuer lau. ob die auch auf nem handy zu installieren sind, und vor allem wie und wo man in diesem fall key-pair & request generiert, weiss ich leider nicht.

joachim, den das wap portal auch bald einholen wird…