【发布时间】:2016-12-02 11:02:26
【问题描述】:
我正在使用 Spring SAML 在我的应用程序中实现单点登录。从 SSO 的角度来看,Evreything 已集成并正常工作。 我的应用程序的另一个服务也通过 Axis 使用 HTTP 客户端发布开始失败并出现以下错误
{http://xml.apache.org/axis/}stackTrace:javax.net.ssl.SSLPeerUnverifiedException:SSL 对等体的主机名验证失败:null
我已经查看了提供链接的答案 Spring Security SAML + HTTPS to another page 并遵循相同但无济于事。
下面是TLSProtocolSocketFactory的配置
<bean class="org.springframework.beans.factory.config.MethodInvokingFactoryBean">
<property name="targetClass" value="org.apache.commons.httpclient.protocol.Protocol"/>
<property name="targetMethod" value="registerProtocol"/>
<property name="arguments">
<list>
<value>https</value>
<bean class="org.apache.commons.httpclient.protocol.Protocol">
<constructor-arg value="https"/>
<constructor-arg>
<bean class="org.springframework.security.saml.trust.httpclient.TLSProtocolSocketFactory">
<constructor-arg ref="keyManager"/>
<constructor-arg><null/></constructor-arg>
<constructor-arg value="allowAll"/>
</bean>
</constructor-arg>
<constructor-arg value="443"/>
</bean>
</list>
</property>
</bean>
我也在 samlKeystore.jks 中导入了其他服务的证书。
感谢您对问题的任何帮助
【问题讨论】:
标签: spring-security saml-2.0 spring-saml