【问题标题】:OAUTH2 LDAP over SSL via Load balancer not achieving handshake通过负载均衡器通过 SSL 的 OAUTH2 LDAP 未实现握手
【发布时间】:2020-10-28 10:46:05
【问题描述】:

我有一个使用 OAUTH2 和 SSL 的 Spring Boot 应用程序。 域控制器的证书已安装到我的证书存储中,并且我正在使用正确的端口等。

现在,如果我直接连接到域控制器,一切正常,握手也很好,因为我直接去

javax.net.ssl|DEBUG|4A|RMI TCP Connection(5)-10.81.64.12|2020-10-28 10:11:36.950 GMT|ClientHello.java:653|产生的 ClientHello 握手消息 ( “客户你好”:{ “客户端版本”:“TLSv1.2”, “压缩方式”:“00”, “扩展”:[ “服务器名称(0)”:{ type=host_name (0), value=DOMAINCTL1.mydomain.com },

但是,如果我通过域控制器上的负载平衡器,那么它使用平衡器地址,这不是证书包含的内容,因为证书在域控制器上而不是负载平衡器上。

javax.net.ssl|DEBUG|4E|Thread-11|2020-10-28 10:17:02.340 GMT|ClientHello.java:653|产生的 ClientHello 握手消息 ( “客户你好”:{ “客户端版本”:“TLSv1.2”, “扩展”:[ “服务器名称(0)”:{ type=host_name (0), 值=ad-dev.mydomain.com },

任何想法如何让它将域控制器识别为证书检查,而不是负载平衡器。

org.springframework.ldap.CommunicationException:简单绑定失败:ad-dev.mydomain.com:636;嵌套异常是 javax.naming.CommunicationException:简单绑定失败:ad-dev.mydomain.com:636 [根异常是 java.net.SocketException:连接或出站已关闭]

【问题讨论】:

标签: java spring ssl oauth spring-ldap


【解决方案1】:

证书在域控制器上,而不是负载平衡器上

证书需要在进行 SSL 握手的任何设备上。如果它是负载均衡器(可能是),那么它就需要在那里。

我如何让它将域控制器识别为证书检查

这是不可能的,而且会彻底破坏安全性。您需要一个在正确位置具有正确证书的系统。如果您希望 DC 进行握手,那么您需要一个 TCP 级别的负载均衡器。

【讨论】:

    猜你喜欢
    • 2011-09-20
    • 2018-10-27
    • 1970-01-01
    • 1970-01-01
    • 2015-05-25
    • 2013-11-11
    • 1970-01-01
    • 2015-12-04
    • 1970-01-01
    相关资源
    最近更新 更多