【发布时间】:2016-12-25 20:47:42
【问题描述】:
我有如下部署模式
消费者APP(浏览器)->API Manager API->后端ELB CNAME(XYZ.com)->后端ELB(SSLcert1-ABC.com)->后端服务(SSLcert1-ABC.com)。
使用通用证书创建后端服务(证书 CN 与主机名或主机 IP 不匹配)。同样被导入ELB。但是,后端 ELB CNAME 与后端服务证书的 CN 不同。现在,我们已将后端服务证书导入 wso2 api manager 的 client-truststore。当我们从 wso2 api manager 向带有 ABC.com 的后端 ELB 发起调用时,它会抱怨 domain!=certname of backend。这是真的。此外,我们启用了 Hostnameverifier->AllowAll。我们修改了 /etc/hosts 文件,添加了 ::1 ABC.com XYZ.com 的条目,以表明两者相同。但仍然无法解决“请求的域!=后端证书名称”的问题。 任何线索如何解决这个问题?
【问题讨论】: