【问题标题】:WSO2 ESB Proxy for a BE service deployed on Tomcat部署在 Tomcat 上的 BE 服务的 WSO2 ESB 代理
【发布时间】:2014-11-07 06:07:43
【问题描述】:

我在 Tomcat 上部署了一个 SOAP Web 服务,需要使用 https。现在我需要一个带有 WSO2 ESB 的代理来为使用 WSO2 IS 作为 PDP 的 XACML 授权策略实现 PEP。现在我在使用各种公钥时遇到了很多麻烦。我需要导入哪些证书以及在哪里导入?

Tomcat:我需要 WSO2 ESB 证书来执行此操作吗? WSO2 ESB:我认为我需要 WSO2 IS 和 Tomcat 证书?我对吗? WSO2 IS:我认为只需要 WSO2 ESB 证书。

我说的对吗?非常感谢。

【问题讨论】:

    标签: tomcat wso2 tomcat7 wso2esb wso2is


    【解决方案1】:

    您正在从 WSO2 ESB 调用 HTTPS 服务。

    1. WSO2 IS 的授权网络服务
    2. Tomcat 中的 SOAP 服务

    这里 WSO2 ESB 在 SSL 握手中充当客户端,而 WSO2 IS 和 Tomcat 充当服务器。在 SSL 握手中,客户端需要信任服务器。因此客户端必须有服务器的证书。

    其实

    1. 如果服务器具有 CA 签名证书,则客户端必须在其信任存储中具有 CA 证书链。
    2. 如果服务器有自签名证书,则客户端必须在其信任库中拥有服务器的证书

    因此,ESB 必须在 ESB 的信任库中包含 WSO2IS 和 Tomcat 的证书。

    ESB 的默认信任库是client-truststore.jks 密钥库文件,可以在ESB_HOME/repository/resources/security 目录中找到。

    您可以从 Tomcat 和 WSO2IS 导出证书并将它们导入到此密钥库中。但是,如果您使用 WSO2IS 和默认密钥库,那么您不想将其导入到此密钥库中,因为它已经存在。

    对于 SSL,您不需要将 ESB 的证书导入 WSO2IS 或 Tomcat。仅当您使用 Mutual SSL 时才需要它。

    【讨论】:

    • 好的,非常感谢。我可以再问你一个问题吗?如果我在我的 BE 服务上启用了 WS-Security(让我们假设签名和加密)并且我想要一个基于操作的 XACML 策略,我如何实现我的 WSO2 ESB 授权调解器以获取客户端所需的操作(如果这是加密的)身体?有可能吗?
    • 是的..你可以写一些回调到权利中介并完成它..docs.wso2.com/display/ESB480/Entitlement+Mediator有一些默认的回调。你可以从这里找到一些实现svn.wso2.org/repos/wso2/carbon/platform/branches/turing/…
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-06-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多