Jboss / Wildfly SSL с сертификатами Windows-My или Windows-ROOT - PullRequest
0 голосов
/ 30 мая 2019

Как настроить Wildfly / jboss (10.0.0) SSL с сертификатом, установленным в windows-my keystore.

Заранее спасибо

1 Ответ

0 голосов
/ 03 июня 2019

Вы должны настроить соединители из web подсистемы вашего сервера jboss / wildfly.

В файле domain.xml/standalone.xml можно заменить коннектор https следующей конфигурацией.

<connector name=”https” protocol=”HTTP/1.1” scheme=”https” socket-binding=”https” secure=”true”>
     <ssl key-alias=”privatekey” password=”password” certificate-key-file=”path_to_certificate_key_file” verify-client=”want” ca-certificate-file=”path_to_ca_certficate_file” ca-certificate-password=”password” truststore-type=”JKS”/>
</connector>

После добавления вышеуказанной конфигурации перезагрузите сервер и попробуйте получить доступ к https URL. Вам будет предложено предоставить сертификат.

Обновление

Согласно комментарию, вы используете устаревшую защиту, поэтому вы можете использовать следующую команду cli для добавления Односторонний SSL

/core-service=management/security-realm=UndertowRealm/server-identity=ssl:add(keystore-path="server.keystore", keystore-relative-to="jboss.server.config.dir", keystore-password="secret")

Наконец, установите значение прослушивателя https Undertow для вашей области безопасности:

/subsystem=undertow/server=default-server/https-listener=default-https:write-attribute(name=security-realm,value=UndertowRealm)

Примечание: вам нужно сначала создать UndertowRealm упомянутые выше команды

...