【问题标题】:JConsole SSL and private keyJConsole SSL 和私钥
【发布时间】:2013-10-09 07:56:22
【问题描述】:

我正在尝试通过 JMX 连接到在 Amazon EC2 上运行的远程服务。端口已打开,它看起来正在设法建立连接,但开始挂起,然后失败并显示类似“您正在尝试通过 SSL 连接但未正确配置,您想尝试不使用 SSL 吗?”之类的消息?

我找到了使用密钥和信任存储与 JConsole 建立连接的文档,但我有一个仅由 Amazon EC2 服务提供的私钥,我的问题是我不明白如何将它与 JConsole 一起使用来建立连接。

有人可以指点我正确的方向吗?

【问题讨论】:

  • 你有别人提供的私钥?这开始没有意义了。如果两个实体知道它,它就不能是私有的。
  • @EJP 私钥是我自己使用 Amazon EC2 安全工具生成的。只要你愿意,我们可以在这里讨论次要的明显的东西,但我想在这里得到一些帮助,这就是我提出这个问题的原因。
  • 只有您准确描述您的情况,我们才能进行适当的讨论。到目前为止你还没有成功。
  • @EJP 我不这么认为。事实问题对您来说不清楚并不意味着没有人可以回答。但请放心,您的投票始终会被考虑在内。
  • 当您开始谈论不存在的 SSH 并继续谈论从第三方获取私钥时,如果您没有这样做,您就不能声称是在描述您的准确的情况。

标签: ssl jmx private-key visualvm jconsole


【解决方案1】:

您将需要创建一个密钥存储并导入由 EC2 生成的您的私钥。 然后您需要创建一个信任库并在那里导入 EC2 的证书。 keystore 和 trustore 的区别在here 中描述。

准备好密钥库和信任库后,例如,您可以将安全插件安装到 VisualVM 并使用选项中的安全配置对话框来使用存储与受保护的服务器进行通信。或者您可以按照您为 JConosole 找到的指南进行操作。

【讨论】:

  • 谢谢。我尝试了一些解决方法将 rsa 密钥导入密钥库,但都失败了,因为即使使用 openssl 工具正确转换了 X.509 证书(我认为是这样),它也无法识别。我不确定我不需要对应的私钥证书来使用工具导入。你能帮忙吗?
  • 嗯,你有没有遵循这个指南 - cunning.sharp.fm/2008/06/importing_private_keys_into_a.html
【解决方案2】:

您将 SSH 和 SSL 混为一谈。他们不是一回事。并且没有“只有私钥”这样的东西。每个私钥都有一个对应的公钥。你的问题实际上没有意义。

【讨论】:

  • 感谢您发现“关键点”,即 SSH 和 SSL 不是一回事,私钥总是有相应的公钥。添加更多详细信息后,这个问题才有意义,请在上方查看。
  • 不过,公钥总是可以从私钥生成/计算出来的。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-10-07
  • 2011-05-02
  • 1970-01-01
  • 2012-03-24
  • 2019-06-21
  • 1970-01-01
相关资源
最近更新 更多