【发布时间】:2020-11-06 09:43:14
【问题描述】:
相互 SSL 如何在 wso2 中工作,我正在关注链接 https://apim.docs.wso2.com/en/latest/learn/api-security/api-authentication/secure-apis-using-mutual-ssl/ 它在域为 localhost 的本地工作
但是在我们的生产环境中,我们的网关以 AWS ALB 为前端,但对于我在本地使用的相同证书和密钥,它不起作用。
日志中的错误
错误 - MutualSSLAuthenticator 相互 SSL 身份验证失败 [2020-11-02 10:20:56,302] 错误 - MutualSSLAuthenticator 相互 SSL 身份验证失败
在 wso2 文档中提到 负载均衡器需要满足以下先决条件。
终止来自客户端的相互 SSL 连接。 在 HTTP Header 中将客户端 SSL 证书传递给网关
但是从 AWS 团队我了解到“所以不可能实现客户端后端 TLS 相互身份验证,中间有一个 ALB。”
如果有人能够消除混乱,那就太好了
【问题讨论】:
标签: amazon-web-services ssl wso2