【发布时间】:2021-03-11 06:01:35
【问题描述】:
我正在尝试使用自签名证书在 HTTPS 上运行 keycloak。 我关注了这个文档https://wjw465150.gitbooks.io/keycloak-documentation/content/server_installation/topics/network/https.html。 我已经完成了上面提到的所有事情,但跳过了 CA 证书请求,因为我需要自签名。 但它仍然在 HTTP 而不是 HTTPS 中运行。 如果有人能在这方面指导我,那就太好了。
我已经使用以下命令创建了证书:
keytool -genkey -alias localhost -keyalg RSA -keystore keycloak.jks -validity 10950
我在standalone.xml中做了如下改动:
<security-realm name="UndertowRealm">
<server-identities>
<ssl>
<keystore path="keycloak.jks" relative-to="jboss.server.config.dir" alias="localhost" keystore-password="my_passward" />
</ssl>
</server-identities>
</security-realm>
并将 HTTPS 侦听器部分更改为新的安全领域:
<https-listener name="https" socket-binding="https" security-realm="UndertowRealm" enable-http2="true"/>
我错过了什么?为什么它不在 HTTPS 中运行?
提前致谢。
【问题讨论】: