【问题标题】:Test internal secured web service with SoapUI?使用 SoapUI 测试内部安全 Web 服务?
【发布时间】:2014-02-27 17:54:29
【问题描述】:

我想使用 SoapUI 针对内部(使用内部铸造的证书)Web 服务运行一些测试。我不确定我是否完全掌握 SSL 握手的东西。但我将端点的证书导出到 .cer 文件,然后使用以下命令启动 java keytool:

keytool -import -alias ca -file myservice.cer -keystore cacerts –storepass changeit

我从another SO question 得到的。然后我将此信任库文件 (cacerts) 添加到 SoapUI 中的项目属性中。但是当我尝试向项目中添加 WSDL 时,我仍然得到与之前相同的错误:

Error loading [https://myservice?wsdl]: org.apache.xmlbeans.XmlException: javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

我完全脱离基地了吗?我是否将链中的所有证书添加到信任库?我无法做到这一点,它告诉我别名已在使用中?还是我应该从外部受信任的机构获得证书?

【问题讨论】:

  • 查看answerSO question,了解您遇到的错误。那里的 OP 使用的是自签名证书。
  • 谢谢!仍然无法正常工作。我尝试将链中的 3 个证书添加到现有密钥库以及新创建的密钥库,并在我的 SoapUI 项目中引用该密钥库,但在尝试添加 WSDL 时仍然出现相同的错误。
  • 我通过添加不安全的 WSDL 来实现这一点。结果表明,可以将 WSDL 设置为对 HTTP 可用,同时在端点本身上要求 SSL。

标签: soap ssl-certificate soapui


【解决方案1】:

SOAP UI 引发异常,因为您的证书未正确安装在 SOAP UI 信任库中。

要解决上述异常,请按照以下步骤操作。

  1. 从密钥库或浏览器(包含公钥)导出证书
  2. 进入 SOAPUI 安装目录,找到以下目录 \SmartBear\soapUI-4.0.1\jre\lib\security
  3. 将证书导入到 cacerts 信任库(这是默认信任库)
  4. 重新启动 SOAP UI 并加载 WSDL...

要了解有关 SSL 的更多信息...请点击以下链接...JSSE documentation

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-05-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-12-15
    相关资源
    最近更新 更多