【发布时间】:2020-10-28 10:46:05
【问题描述】:
我有一个使用 OAUTH2 和 SSL 的 Spring Boot 应用程序。 域控制器的证书已安装到我的证书存储中,并且我正在使用正确的端口等。
现在,如果我直接连接到域控制器,一切正常,握手也很好,因为我直接去
javax.net.ssl|DEBUG|4A|RMI TCP Connection(5)-10.81.64.12|2020-10-28 10:11:36.950 GMT|ClientHello.java:653|产生的 ClientHello 握手消息 ( “客户你好”:{ “客户端版本”:“TLSv1.2”, “压缩方式”:“00”, “扩展”:[ “服务器名称(0)”:{ type=host_name (0), value=DOMAINCTL1.mydomain.com },
但是,如果我通过域控制器上的负载平衡器,那么它使用平衡器地址,这不是证书包含的内容,因为证书在域控制器上而不是负载平衡器上。
javax.net.ssl|DEBUG|4E|Thread-11|2020-10-28 10:17:02.340 GMT|ClientHello.java:653|产生的 ClientHello 握手消息 ( “客户你好”:{ “客户端版本”:“TLSv1.2”, “扩展”:[ “服务器名称(0)”:{ type=host_name (0), 值=ad-dev.mydomain.com },
任何想法如何让它将域控制器识别为证书检查,而不是负载平衡器。
org.springframework.ldap.CommunicationException:简单绑定失败:ad-dev.mydomain.com:636;嵌套异常是 javax.naming.CommunicationException:简单绑定失败:ad-dev.mydomain.com:636 [根异常是 java.net.SocketException:连接或出站已关闭]
【问题讨论】:
标签: java spring ssl oauth spring-ldap