【问题标题】:SSL cert configuration in wso2 api managerwso2 api 管理器中的 SSL 证书配置
【发布时间】:2016-12-25 20:47:42
【问题描述】:

我有如下部署模式

消费者APP(浏览器)->API Manager API->后端ELB CNAME(XYZ.com)->后端ELB(SSLcert1-ABC.com)->后端服务(SSLcert1-ABC.com)。

使用通用证书创建后端服务(证书 CN 与主机名或主机 IP 不匹配)。同样被导入ELB。但是,后端 ELB CNAME 与后端服务证书的 CN 不同。现在,我们已将后端服务证书导入 wso2 api manager 的 client-truststore。当我们从 wso2 api manager 向带有 ABC.com 的后端 ELB 发起调用时,它会抱怨 domain!=certname of backend。这是真的。此外,我们启用了 Hostnameverifier->AllowAll。我们修改了 /etc/hosts 文件,添加了 ::1 ABC.com XYZ.com 的条目,以表明两者相同。但仍然无法解决“请求的域!=后端证书名称”的问题。 任何线索如何解决这个问题?

【问题讨论】:

    标签: ssl wso2 wso2-am


    【解决方案1】:

    在 APIM 2.0.0 中,要求您放入 APIM 客户端信任库的证书的 CN 与直接客户端的主机名相同,在您的情况下,即后端 ELB。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-08-17
      • 1970-01-01
      • 1970-01-01
      • 2019-07-27
      • 1970-01-01
      相关资源
      最近更新 更多