TLS/SSL connection

Connection details

Permanent link
https://connectathon.ihe-catalyst.net/gss/details/connection.seam?id=6447422
Connection date
10/10/25 2:53:48 PM (CEST GMT+0200)
SUT address
gazelle.racsel.org:11047
Simulator address
151.80.206.33:40566
Simulator keyword
Client TLS 1.2 Floor_COPY
Simulator certificate
C=FR,O=IHE Europe,CN=Gazelle Simulators
Handshake success
Protocol
Cipher suite
Error message
This message was triggered by the simulator
result=FAILED
 errors list :
PKIX validation (CN=gazelle.racsel.org, O=Racsel, C=CL) : The certificate has a
valid signature, but is no trust anchor (PKIX)
Error stack trace
This error stack trace was thrown by the simulator
javax.net.ssl.SSLHandshakeException: General SSLEngine problem
at sun.security.ssl.Handshaker.checkThrown(Handshaker.java:1494)
at
        sun.security.ssl.SSLEngineImpl.checkTaskThrown(SSLEngineImpl.java:509)
at sun.security.ssl.SSLEngineImpl.readNetRecord(SSLEngineImpl.java:780)
at sun.security.ssl.SSLEngineImpl.unwrap(SSLEngineImpl.java:744)
at javax.net.ssl.SSLEngine.unwrap(SSLEngine.java:624)
at org.jboss.netty.handler.ssl.SslHandler.unwrap(SslHandler.java:1212)
at org.jboss.netty.handler.ssl.SslHandler.decode(SslHandler.java:910)
at org.jboss.netty.handler.codec.frame.FrameDecoder.callDecode(FrameDe-
        coder.java:425)
at org.jboss.netty.handler.codec.frame.FrameDecoder.messageReceived(Fr-
        ameDecoder.java:310)
at org.jboss.netty.channel.SimpleChannelUpstreamHandler.handleUpstream-
        (SimpleChannelUpstreamHandler.java:70)
at org.jboss.netty.channel.DefaultChannelPipeline.sendUpstream(Default-
        ChannelPipeline.java:560)
at org.jboss.netty.channel.DefaultChannelPipeline.sendUpstream(Default-
        ChannelPipeline.java:555)
at
        org.jboss.netty.channel.Channels.fireMessageReceived(Channels.java:268)
at
        org.jboss.netty.channel.Channels.fireMessageReceived(Channels.java:255)
at org.jboss.netty.channel.socket.nio.NioWorker.read(NioWorker.java:88)
at org.jboss.netty.channel.socket.nio.AbstractNioWorker.process(Abstra-
        ctNioWorker.java:107)
at org.jboss.netty.channel.socket.nio.AbstractNioSelector.run(Abstract-
        NioSelector.java:312)
at org.jboss.netty.channel.socket.nio.AbstractNioWorker.run(AbstractNi-
        oWorker.java:88)
at org.jboss.netty.channel.socket.nio.NioWorker.run(NioWorker.java:178)
at org.jboss.netty.util.ThreadRenamingRunnable.run(ThreadRenamingRunna-
        ble.java:108)
at org.jboss.netty.util.internal.DeadLockProofWorker$1.run(DeadLockPro-
        ofWorker.java:42)
at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecuto-
        r.java:1152)
at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecut-
        or.java:622)
at java.lang.Thread.run(Thread.java:748)
Caused by: javax.net.ssl.SSLHandshakeException: General SSLEngine problem
at sun.security.ssl.Alerts.getSSLException(Alerts.java:192)
at sun.security.ssl.SSLEngineImpl.fatal(SSLEngineImpl.java:1672)
at sun.security.ssl.Handshaker.fatalSE(Handshaker.java:301)
at sun.security.ssl.Handshaker.fatalSE(Handshaker.java:293)
at sun.security.ssl.ClientHandshaker.serverCertificate(ClientHandshake-
        r.java:1598)
at sun.security.ssl.ClientHandshaker.processMessage(ClientHandshaker.j-
        ava:216)
at sun.security.ssl.Handshaker.processLoop(Handshaker.java:1011)
at sun.security.ssl.Handshaker$1.run(Handshaker.java:935)
at sun.security.ssl.Handshaker$1.run(Handshaker.java:933)
at java.security.AccessController.doPrivileged(Native Method)
at sun.security.ssl.Handshaker$DelegatedTask.run(Handshaker.java:1432)
at org.jboss.netty.handler.ssl.SslHandler$4.run(SslHandler.java:1348)
at org.jboss.netty.handler.ssl.ImmediateExecutor.execute(ImmediateExec-
        utor.java:31)
at org.jboss.netty.handler.ssl.SslHandler.runDelegatedTasks(SslHandler-
        .java:1345)
at org.jboss.netty.handler.ssl.SslHandler.unwrap(SslHandler.java:1232)
... 18 more
Caused by: java.security.cert.CertificateException: result=FAILED
 errors list :
PKIX validation (CN=gazelle.racsel.org, O=Racsel, C=CL) : The certificate has a
valid signature, but is no trust anchor (PKIX)

at net.ihe.gazelle.simulators.tls.common.TestTrustManager.checkServerT-
        rusted(TestTrustManager.java:58)
at sun.security.ssl.AbstractTrustManagerWrapper.checkServerTrusted(SSL-
        ContextImpl.java:1100)
at sun.security.ssl.ClientHandshaker.serverCertificate(ClientHandshake-
        r.java:1585)
... 28 more
TLS/SSL events
Date
10/10/2025 12:53:48.523
Type
CHECK_TRUSTED_SERVER
Details
result=FAILED errors list : PKIX validation (CN=gazelle.racsel.org, O=Racsel, C=CL) : The certificate has a valid signature, but is no trust anchor (PKIX)
  • CN=gazelle.racsel.org, O=Racsel, C=CA
    [
    [
      Version: V3
      Subject: CN=gazelle.racsel.org, O=Racsel, C=CA
      Signature Algorithm: SHA512withRSA, OID = 1.2.840.113549.1.1.13

      Key:  Sun RSA public key, 2048 bits
      modulus: 2168347329889014996987990784720461035401372778599235743449560510875-
      5348514272884904530453935202337258069424559323622979060600299358005796549972-
      0770987939135910325128175300284004519884032100510416715716448301665474217549-
      1542311789255823970434974746078998464851578138660913874422877940366705958479-
      3571018922582035149309637416211986112294022208841510878653972367955793351556-
      1949493368194838382593680385057197069034208067734952809599165198970253937367-
      6712342801544608421566873301589613297243782417849518703861424239612800187063-
      2339655352533375300514451661388751555366672288576781888928233870380715690337-
      550817445945375323
      public exponent: 65537
      Validity: [From: Wed Mar 02 11:30:43 CET 2022,
                   To: Tue Mar 02 11:30:43 CET 2032]
      Issuer: CN=gazelle.racsel.org, O=Racsel, C=CL
      SerialNumber: [    07]

    Certificate Extensions: 9
    [1]: ObjectId: 2.16.840.1.113730.1.3 Criticality=false
    Extension unknown: DER encoded OCTET string =
    0000: 04 30 16 2E 68 74 74 70   73 3A 2F 2F 67 61 7A 65  .0..https://gaze
    0010: 6C 6C 65 2E 72 61 63 73   65 6C 2E 6F 72 67 2F 67  lle.racsel.org/g
    0020: 73 73 2F 63 72 6C 2F 32   2F 63 61 63 72 6C 2E 63  ss/crl/2/cacrl.c
    0030: 72 6C                                              rl


    [2]: ObjectId: 2.16.840.1.113730.1.4 Criticality=false
    Extension unknown: DER encoded OCTET string =
    0000: 04 30 16 2E 68 74 74 70   73 3A 2F 2F 67 61 7A 65  .0..https://gaze
    0010: 6C 6C 65 2E 72 61 63 73   65 6C 2E 6F 72 67 2F 67  lle.racsel.org/g
    0020: 73 73 2F 63 72 6C 2F 32   2F 63 61 63 72 6C 2E 63  ss/crl/2/cacrl.c
    0030: 72 6C                                              rl


    [3]: ObjectId: 2.5.29.35 Criticality=false
    AuthorityKeyIdentifier [
    KeyIdentifier [
    0000: 81 54 DC 18 8D 94 A7 8F   34 41 3C 88 A6 AB BD E2  .T......4A<.....
    0010: 00 C9 E8 95                                        ....
    ]
    ]

    [4]: ObjectId: 2.5.29.19 Criticality=true
    BasicConstraints:[
      CA:false
      PathLen: undefined
    ]

    [5]: ObjectId: 2.5.29.31 Criticality=false
    CRLDistributionPoints [
      [DistributionPoint:
         [URIName: https://gazelle.racsel.org/gss/crl/2/cacrl.crl]
    ]]

    [6]: ObjectId: 2.5.29.37 Criticality=false
    ExtendedKeyUsages [
      clientAuth
      emailProtection
      1.3.6.1.4.1.311.20.2.2
      serverAuth
    ]

    [7]: ObjectId: 2.5.29.15 Criticality=true
    KeyUsage [
      DigitalSignature
      Non_repudiation
      Key_Encipherment
      Data_Encipherment
    ]

    [8]: ObjectId: 2.16.840.1.113730.1.1 Criticality=false
    NetscapeCertType [
       SSL client
       SSL server
       S/MIME
    ]

    [9]: ObjectId: 2.5.29.14 Criticality=false
    SubjectKeyIdentifier [
    KeyIdentifier [
    0000: 96 64 0D 22 47 94 31 B3   C1 4B 85 CC 1F ED 33 CF  .d."G.1..K....3.
    0010: 65 5F 2A EF                                        e_*.
    ]
    ]

    ]
      Algorithm: [SHA512withRSA]
      Signature:
    0000: 4F 71 2D 05 54 1E F3 45   2A 97 80 BD B4 0D 38 87  Oq-.T..E*.....8.
    0010: EB 34 F6 36 7B C9 92 C4   12 5B 29 53 AA CA 08 59  .4.6.....[)S...Y
    0020: 93 EE F4 16 AE A5 2F 74   17 2E 10 B7 FA B5 65 AF  ....../t......e.
    0030: 79 A5 7D 7B D0 4C 44 06   5A 2C AE 84 95 D3 46 FA  y....LD.Z,....F.
    0040: D5 E7 D5 DD 57 11 AD 84   F0 13 EF D1 84 BB BE AA  ....W...........
    0050: 66 65 49 CE 5E D3 B5 68   BB AC 8C 4C 47 0F DE 6C  feI.^..h...LG..l
    0060: 7F 45 F0 87 AA 08 EF 73   58 16 8B 29 47 EC 58 0F  .E.....sX..)G.X.
    0070: 41 28 36 3F 7B 9A ED 42   DE A9 C6 FB 6D A8 CD 0F  A(6?...B....m...
    0080: AE B3 4C B1 50 BC B7 C8   AF C4 FE 63 DC 16 A3 BE  ..L.P......c....
    0090: CC EC B9 F6 78 50 68 C0   31 26 37 E5 BA 87 42 3F  ....xPh.1&7...B?
    00A0: E5 72 A5 6B 75 A5 72 06   02 32 97 DA 54 47 7C 91  .r.ku.r..2..TG..
    00B0: 2D AE F4 C9 38 CF A0 6D   35 44 B8 EF 79 CF 56 6B  -...8..m5D..y.Vk
    00C0: E8 D3 8D 78 AE 38 E7 75   A9 78 1B 26 D2 2D E0 3D  ...x.8.u.x.&.-.=
    00D0: A0 4D AF 76 89 52 3F 10   5C 0E 8B A5 87 1B F6 53  .M.v.R?.\......S
    00E0: 08 6A 13 5B 82 57 D6 A5   69 3E 67 19 44 E8 36 D1  .j.[.W..i>g.D.6.
    00F0: 4B 94 8F 3D 11 83 20 F5   D3 DA 68 25 3E 33 1C FA  K..=.. ...h%>3..

    ]
  • CN=gazelle.racsel.org, O=Racsel, C=CL
    [
    [
      Version: V3
      Subject: CN=gazelle.racsel.org, O=Racsel, C=CL
      Signature Algorithm: SHA512withRSA, OID = 1.2.840.113549.1.1.13

      Key:  Sun RSA public key, 2048 bits
      modulus: 2498011692605150394740072606380525531537664079604896602183225725683-
      4858581746535796116850742972574379239101739370617377757278121323499671269380-
      9827208220178642879357459772283116680846159852584625553098157982104189239083-
      3526608716402737423841739298593709620316210961050541499684292178372345615268-
      2967521401864895958419231159807402732611482126660283811451685393995130607995-
      6885550247370974198504146761756867671529663621990218751490277391913029946695-
      1947147116730697609381422033828758139837396055905245709410195222917575737028-
      8565403110736726026474337341392126390212934375130269347991187086134950317800-
      475698108804907589
      public exponent: 65537
      Validity: [From: Tue Feb 22 11:04:23 CET 2022,
                   To: Sun Feb 22 11:04:23 CET 2032]
      Issuer: CN=gazelle.racsel.org, O=Racsel, C=CL
      SerialNumber: [    01]

    Certificate Extensions: 8
    [1]: ObjectId: 2.16.840.1.113730.1.3 Criticality=false
    Extension unknown: DER encoded OCTET string =
    0000: 04 30 16 2E 68 74 74 70   73 3A 2F 2F 67 61 7A 65  .0..https://gaze
    0010: 6C 6C 65 2E 72 61 63 73   65 6C 2E 6F 72 67 2F 67  lle.racsel.org/g
    0020: 73 73 2F 63 72 6C 2F 32   2F 63 61 63 72 6C 2E 63  ss/crl/2/cacrl.c
    0030: 72 6C                                              rl


    [2]: ObjectId: 2.16.840.1.113730.1.4 Criticality=false
    Extension unknown: DER encoded OCTET string =
    0000: 04 30 16 2E 68 74 74 70   73 3A 2F 2F 67 61 7A 65  .0..https://gaze
    0010: 6C 6C 65 2E 72 61 63 73   65 6C 2E 6F 72 67 2F 67  lle.racsel.org/g
    0020: 73 73 2F 63 72 6C 2F 32   2F 63 61 63 72 6C 2E 63  ss/crl/2/cacrl.c
    0030: 72 6C                                              rl


    [3]: ObjectId: 2.5.29.35 Criticality=false
    AuthorityKeyIdentifier [
    KeyIdentifier [
    0000: 81 54 DC 18 8D 94 A7 8F   34 41 3C 88 A6 AB BD E2  .T......4A<.....
    0010: 00 C9 E8 95                                        ....
    ]
    ]

    [4]: ObjectId: 2.5.29.19 Criticality=true
    BasicConstraints:[
      CA:true
      PathLen:2147483647
    ]

    [5]: ObjectId: 2.5.29.31 Criticality=false
    CRLDistributionPoints [
      [DistributionPoint:
         [URIName: https://gazelle.racsel.org/gss/crl/2/cacrl.crl]
    ]]

    [6]: ObjectId: 2.5.29.15 Criticality=true
    KeyUsage [
      Key_CertSign
      Crl_Sign
    ]

    [7]: ObjectId: 2.16.840.1.113730.1.1 Criticality=false
    NetscapeCertType [
       SSL CA
       S/MIME CA
       Object Signing CA]

    [8]: ObjectId: 2.5.29.14 Criticality=false
    SubjectKeyIdentifier [
    KeyIdentifier [
    0000: 81 54 DC 18 8D 94 A7 8F   34 41 3C 88 A6 AB BD E2  .T......4A<.....
    0010: 00 C9 E8 95                                        ....
    ]
    ]

    ]
      Algorithm: [SHA512withRSA]
      Signature:
    0000: 0D CA 8C 81 D4 2D 0F 8A   B4 B2 62 81 BA 26 F9 61  .....-....b..&.a
    0010: D9 30 24 45 F2 90 96 DE   D8 4F 16 29 96 F2 DE 0A  .0$E.....O.)....
    0020: 72 F1 7B 68 E5 62 6C 06   BE 27 7F C5 D3 0B D9 4D  r..h.bl..'.....M
    0030: A8 04 A1 1C A8 35 B7 8C   22 2D 56 02 6C 06 9D 7F  .....5.."-V.l...
    0040: 59 AA B5 27 BF 67 02 72   96 CD 52 00 F5 DC 00 0B  Y..'.g.r..R.....
    0050: 72 9A 72 47 C2 81 A3 0E   01 42 AC E8 DB 5D CD AA  r.rG.....B...]..
    0060: E7 88 4E 3C 70 62 B7 08   05 36 29 AD EC AA 0C 82  ..N0070: A2 F2 53 C1 32 DB 90 41   A1 40 6C E6 0C 42 AD 84  ..S.2..A.@l..B..
    0080: CB 14 02 16 61 D1 2D 70   35 62 9E A0 E1 B7 ED C8  ....a.-p5b......
    0090: D1 DC 75 C0 C7 6B B9 1A   26 7D 72 7C F5 66 44 8D  ..u..k..&.r..fD.
    00A0: 7B 6C 67 8C 98 92 D2 05   72 2B 9C 95 3A 49 25 48  .lg.....r+..:I%H
    00B0: 81 C2 B8 F9 BA CD 5B 42   84 55 D8 16 99 D4 0F 2F  ......[B.U...../
    00C0: 28 FD A4 1C 80 4D 98 58   94 D9 FF 13 CC 27 2B F2  (....M.X.....'+.
    00D0: 78 AA 72 C5 3E 42 CA 2F   12 F3 C5 60 D9 74 41 BA  x.r.>B./...`.tA.
    00E0: B9 03 CF 27 69 56 F6 4B   7E A2 11 FE 43 58 89 4C  ...'iV.K....CX.L
    00F0: 9D C0 3B 09 3C 30 99 95   B0 91 C1 42 E1 4F FA 36  ..;.<0.....B.O.6

    ]

Intercepted messages

Connection Id
Index
TypeDetails
Date
Time (µs)From
To
Proxy
Secured
Info
2037211 Details 10/10/25 2:53:48 PM (CEST GMT+0200)444199127.0.0.1 : 5432087.98.147.239 : 110471024application/soap+xml