Консоль администратора Websphere: отключить перенаправление с http на https - PullRequest
0 голосов
/ 03 декабря 2018

В IBM Websphere (8.5.5.14), когда мы обращаемся к консоли подключения по небезопасному URL-адресу

http://[server]:9060/ibm/console,, мы перенаправляемся на https://[server]:9043/ibm/console

Какотключить такое перенаправление и как можно использовать консоль администратора небезопасным способом?

Как правило, это не является предпочтительным, но у меня есть Websphere, работающий под kubernetes, и маршруты уже заботятся о ssl, поэтому внутри кластера я не требую ssl.

Ответы [ 2 ]

0 голосов
/ 03 декабря 2018

Я не верю, что есть какой-либо способ сделать это без полного отключения Административной безопасности, что также позволило бы кому-либо войти без аутентификации.

https://www.ibm.com/support/knowledgecenter/SSAW57_8.5.5/com.ibm.websphere.nd.multiplatform.doc/ae/csec_global.html

Административная безопасностьего можно рассматривать как «большой коммутатор», активирующий широкий спектр параметров безопасности для WebSphere Application Server.Значения этих параметров могут быть указаны, но они не вступят в силу, пока не будет активирована административная защита.Настройки включают аутентификацию пользователей, использование Secure Sockets Layer (SSL) и выбор репозитория учетных записей пользователей.В частности, защита приложений, включая аутентификацию и авторизацию на основе ролей, не обеспечивается, если не активна административная защита.Административная безопасность включена по умолчанию.

0 голосов
/ 03 декабря 2018

Нет способа отключить ssl для консоли администратора, когда включена защита.Доступ к незащищенному порту возможен только при отключенной глобальной безопасности.

...