【问题标题】:Orion Context Broker HTTPS for subscribers用于订阅者的 Orion Context Broker HTTPS
【发布时间】:2014-04-28 10:04:33
【问题描述】:

非常简单的问题:Orion Context Broker 是否支持订阅者的 SSL:

例如:订阅的回调 URL 可以是https://mysimpleexample.com/notify

我已经尝试过(使用受信任的证书!),这似乎对我不起作用。

话虽如此,我还没有使用 -https 选项运行 Orion Context Broker。不过看手册,这个选项好像是针对在上下文代理http服务器上使用SSL的,和客户端订阅无关。

编辑:我确实在 http 端点上尝试过这个,然后在具有相同主机名的 https 端点上尝试过。只有 https 端点有问题。

【问题讨论】:

    标签: ssl fiware-orion fiware


    【解决方案1】:

    您是对的:-https CLI 是关于在(服务器端)Orion NGSI API 中激活 HTTPS。与Orion发送的通知无关。

    Orion 不支持直接(客户端)HTTPS 通知,但可以使用 HTTP 中继器实现该功能,例如 Rush。使用 HTTP 中继器还有其他优势,例如让 Orion 无需处理通知失败、重试等问题。

    Orion-Rush 集成尚未实现,但在我们的短期路线图中。请查看(并最终订阅,如果您想知道功能何时实现)https://github.com/telefonicaid/fiware-orion/issues/251

    更新: Orion-Rush HTTPS 集成在 Orion 0.13.0 中实现。请参阅 Orion 用户手册中的 "Security considerations" section

    更新: Rush 已作为全局上下文管理实例的一部分添加,因此 orion.lab.fi-ware.org 上的 CB 支持 HTTPS 通知。但是,当前有一个错误使 CB 忽略“https” URL 方案的默认端口,因此请明确使用 443(例如https://foo.bar:443/path)。

    更新:之前更新说明中提到的错误已在 Orion 版本 0.17.0 中得到修复。

    更新:从 1.7.0 版开始,Orion 实现了原生 HTTPS 通知(即不需要 Rush)。

    【讨论】:

    • 我明白了。这将只需要在 linux VM 上安装一个额外的组件,并且对订阅者是透明的。如果这可以包含在云门户上可用的图像或蓝图中,那就太好了。
    • 好点。我们应该在 FI-LAB 云的 orion-psb-image 虚拟机模板中包含 Rush,并为蓝图提供收据
    • @fgalan FIWARE Lab 提供的全局实例目前不支持 https 订阅者。可以更新 FIWARE Lab 实例添加该支持吗?
    • @ÁlvaroArranz,说得好。 orion.lab.fi-ware.org 上的 Orion 实例应该在启用 -rush 选项的情况下运行(指向正确的 Rush 实例),因此该 Orion 实例的用户可以使用 HTTPS 通知。我们会努力的。
    • Orion 的 FIWARE Lab 实例现在接受 HTTPS 回调 URL :)。谢谢@fgalan。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-08-03
    • 1970-01-01
    相关资源
    最近更新 更多