【问题标题】:eclipse Milo Certificate Chain on Servereclipse Milo 证书链在服务器上
【发布时间】:2018-03-24 07:45:18
【问题描述】:

我正在尝试设置一个示例服务器,该服务器将在使用 SignAndEncrypt 模式时提供正确的证书链。

使用提供的示例,即使我在 .pfx 文件中包含了根证书(未使用中间证书),服务器也只会传递证书而不是链到根证书。

我使用 OpcUaServer.java 并包含证书链,但 OpcUaServer.java 调用:

UaStackServer addEndpoint(String endpointUri,
                          String bindAddress,
                          X509Certificate certificate,
                          SecurityPolicy securityPolicy,
                          MessageSecurityMode messageSecurity);

获取证书链并没有超载,所以我有点卡住了。

我如何设置一个(示例)OPC UA Milo 服务器来提供完整的证书链,而不是只提供服务器证书?

【问题讨论】:

    标签: certificate x509certificate opc-ua milo


    【解决方案1】:

    从 0.1.4 版开始,客户端和服务器都可以配置证书链。

    在构建配置对象时,可以通过调用setCertificateChain()来配置客户端的链。

    可以使用接受链的DefaultCertificateManager 的构造函数来配置服务器的链,如果您使用自己的CertificateManager 实现,则可以通过实现getCertificateChain 来配置。

    实现这一点的 PR 是 here。

    【讨论】:

    • 谢谢。我为服务器尝试了这个,但在wireshark中监控连接,根证书没有传输到客户端(UaExpert,但这不重要)。如果我找出原因,我会更新。
    • 服务器确实在非对称安全标头中发送配置的链,这是最重要的地方,但它当前没有在它返回的 EndpointDescriptions 的 ServerCertificate 字段中返回链。我需要调查这是否是正确的行为。这与您看到的相符吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-04-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-08-03
    • 2021-01-14
    相关资源
    最近更新 更多