WebLogic 12c, как использовать внешний провайдер JNDI через SSL (протокол T3S) - PullRequest
0 голосов
/ 29 мая 2018

Я использую Foreign JNDI Provider на незащищенном соединении T3 для доступа к удаленным ресурсам WebLogic на локальном экземпляре.Теперь я должен переключиться на безопасное соединение (T3S) и использовать двустороннюю аутентификацию с самозаверяющими сертификатами.До сих пор я пытался выполнить следующее:

  • Включить прослушивающий порт SSL на удаленном сервере администратора
  • Создать пару ключей с помощью Java keytool на клиенте и на удаленном сервере
  • Настройте оба сервера для использования хранилища ключей / ключа
  • Экспорт самозаверяющих сертификатов в хранилища доверия оппонента (cacerts)

Далее я изменил адрес удаленного сервера администратора для использования протокола T3S иПорт SSL, но когда я пытаюсь открыть локальное представление дерева JNDI, оно просто зависает при загрузке, вероятно, из-за сбоя настройки SSL.

1 Ответ

0 голосов
/ 30 мая 2018

Несколько пунктов, которые я могу предложить, чтобы заставить работать SSL:

  1. Убедитесь, что вы импортируете сертификаты с обоих серверов (локальных и удаленных) в хранилище доверенных сертификатов других серверов
  2. Убедитесь, что хранилище доверенных сертификатов выбрано на вкладке Keystores управляемого сервера
  3. . Проверьте, настроен ли -Djavax.net.ssl.trustStore =, и убедитесь, что хранилище доверенных сертификатов имеетправильные сертификаты
  4. Для целей тестирования добавьте сертификаты в jdk обоих серверов
  5. Если у вас включен TLS, убедитесь, что версия одинакова на обоих серверах
  6. Если ничего из вышеперечисленного не работает, включите отладку и проверьте фактическую ошибку.
...