2013-04-09 4 views
1

Последовательные шаги для интеграции Worklight с бэкэнд-системой. В адаптерах 5.0.6 должны поддерживаться взаимные SSL.Адаптер для работы с подсветкой Взаимный SSL

  1. Импорт серто в default.keystore с псевдонимом именем cert1
  2. модифицированного sslCertificateAlias ​​адаптера в cert1

При использовании Worklight Studio, чтобы запустить развернутый адаптер соединяясь с сервером, он жалуется на «Невозможно найти цепочка сертификатов с псевдонимом: «cert1».

Какие шаги отсутствуют?

ответ

3

Проверить "ssl.keystore *" свойства в "worklight.properties" файл, после проверки, если сертификат существует в файле хранилища ключей с помощью Keytool:

keytool -list -keystore default.keystore 

Здесь есть шаги для настройки взаимного SSL между адаптером и внутренним сервером с самоподписывающимися сертификатами:

  1. генерировать секретный ключ адаптера в «default.keystore» и е XPORT его публичное свидетельство
  2. сертификат
  3. Импорт адаптера в бэкэнд truestore файл

в случае внутреннего интерфейса не CA сертификата:

  1. генерировать секретный ключ BACKEND в его хранилище ключей файла и экспорта открытого сертификата
  2. публичный сертификат импорта backend в файл «default.keystore» на сервере WL
+1

Спасибо всем за помощь! – user2261927

+0

Можете ли вы предоставить и пример? –

+0

Несомненно, проверьте это пошаговые инструкции: https://www-01.ibm.com/support/knowledgecenter/SSZH4A_6.2.0/com.ibm.worklight.installconfig.doc/admin/t_configuring_SSL_WL_adapters_backend_servers_certificates.html –

1

Проверьте файл lightlight.properties. Убедитесь, что связанная с ssl установка указывает на default.keystore.

+0

Проверено все и они верны. Это проблема цепи сертификатов. Спасибо за помощь! – user2261927

0

Figured ou т вчера. Необходимо правильно настроить цепочку сертификатов.

Все сертификаты (серверный сертификат, сертификат первого уровня и корневой сертификат) должны объединяться в один в специальном порядке и импортировать с закрытым ключом в хранилище ключей. Затем используйте одно имя псевдонима, чтобы адаптер Worklight мог его найти.

+0

Can пожалуйста, укажите более подробную информацию о том, как вы это сделали, «пожалуйста»? –

+0

Можете ли вы предоставить шаги? –

 Смежные вопросы

  • Нет связанных вопросов^_^