Wildfly 10 - старый сертификат отображается на сайте, хотя новый сертификат импортирован в хранилище ключей - PullRequest
0 голосов
/ 27 августа 2018

У меня проблема с нашим сервером веб-приложений Wildfly 10.При импорте нашего нового сертификата в наш файл хранилища ключей с помощью Java keytool, keytool показывает, что новый сертификат находится в хранилище ключей, но веб-сайт, который использует хранилище ключей, все еще отражает наш предыдущий сертификат.Я боролся с этой проблемой в течение последних 3 дней, а срок действия текущего сертификата истекает через 4 дня.Я без конца пытался выяснить, как кешируется старый сертификат.Я даже создал новый файл хранилища ключей с новым закрытым ключом и самозаверяющим сертификатом, который правильно отображается в файле хранилища ключей, но на веб-интерфейсе он все еще отражает старый сертификат.Я также переименовал файл хранилища ключей, не указывая на новый файл хранилища ключей в конфигурационном файле standalone-full.xml.Это привело к тому, что Wildfly не запустилась и пожаловалась на несуществующий файл хранилища ключей.Из этого я могу сделать вывод, что Wildfly определенно ищет нужный файл хранилища ключей, но он как бы не смотрит на сертификаты внутри файла.Я также очистил папки «tmp» и «data», а также прочитал, что эти папки используются для кэширования содержимого в Wildfly.Однако это ничего не дало для выдачи сертификата.

Кто-нибудь, у кого есть идеи, что может быть причиной этого или как это исправить?

Заранее спасибо.

Frikkie

1 Ответ

0 голосов
/ 27 августа 2018

Эта проблема оказалась другим устройством в нашей сети, которое обслуживало старый сертификат для клиента.У нас есть брандмауэр веб-приложений, который находится перед веб-сервером, который вызывал эту проблему.Также обновление сертификатов на этом устройстве устранило проблему.

...