Настройка доверия TLS в Mobile First для push-уведомлений - PullRequest
0 голосов
/ 19 октября 2019

У меня установлено и работает MFP V8 с консоли администратора.

Служба push-уведомлений отображается как работающая.

URI OAuth для конфигурации push устанавливается на HTTP server cluster с использованием internal CA.

После того, как приложение установлено, есть возможность настроить push-уведомления под приложением, которое после нажатия вызывает ошибку в консоли о анализе JSON .

Журналы сообщают, что

вызов URI OAuth генерирует внутреннюю ошибку 500 сервера из-за сбоя доверия SSL для внутреннего CA

Когда внутренний CA находится вхранилище доверенных сертификатов для всех серверов приложений и HTTP-сервер возвращает правильный сертификат с полной цепочкой.

Я немного читал и вижу, что приложения могут иметь свои собственные хранилища доверия.

Переопределяет ли MFP обработку WebSphere по умолчанию доверия SSL для веб-сайта, и нужно ли мне выполнять какие-либо специальные настройки для мобильных устройств или приложения?

Спасибо

1 Ответ

0 голосов
/ 01 ноября 2019

Для всех, кто столкнулся с этой проблемой: Да, MFP переопределяет стандартные настройки WAS TLS / Trust store. Если у вас не настроено хранилище ключей в MFP, то по умолчанию используется файл cacerts JVM.

...