Доступ к ssl webservice из приложения, развернутого на glassfish - PullRequest
0 голосов
/ 07 сентября 2011

Я хочу подключиться к безопасному веб-сервису, развернутому в Microsoft IIS. Я получил закрытый ключ и сертификат в формате pkcs12 от поставщика и сертификат CA, а также. Я импортировал сертификат CA в файл склада доверенных сертификатов домена Glassfish: "keytool.exe -import -keystore ./cacerts.jks -trustcacerts -file ./my_vendor_ca.pem"

Также я импортировал закрытый ключ и сертификат клиента в файл хранилища ключей домена: "keytool -importkeystore -deststorepass changeit -destkeypass changeit -destkeystore keystore.jks -srckeystore client.p12 -srcstoretype PKCS12 -srcstorepass somepassword -alias 1"

Но при попытке подключиться к веб-сервису я получаю сообщение об ошибке IIS «403.7 - требуется сертификат клиента».

Спасибо.

1 Ответ

0 голосов
/ 17 сентября 2011

Но когда я пытаюсь подключиться к веб-сервису, я получаю сообщение об ошибке от IIS "403.7 - Требуется сертификат клиента."

Это означает, что IIS настроен для аутентификации клиента и любого клиентского приложения.не отправляет сертификат (поэтому отправляет сертификат в IIS), или ваше клиентское приложение отправляет сертификат, но не настроено как доверенное IIS (поэтому добавьте его как доверенное в IIS)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...