【问题标题】:RSA Public Key of WSO2carbonWSO2carbon 的 RSA 公钥
【发布时间】:2015-08-31 17:07:57
【问题描述】:

我正在从 WSOAM 生成 JWT 令牌,然后将其作为标头传递给 API。我在 nodejs 中创建了我的 API,我正在使用 jsonwebtoken 插件来验证和解码 JWT。

我无法找到 Wso2carbon 的 RSA 公钥来验证/解码令牌。

请帮助我如何生成 RSA 公钥或者我应该在哪里找到这个密钥?

【问题讨论】:

    标签: wso2 wso2carbon wso2-am json-web-token


    【解决方案1】:

    所有 WSO2 产品都使用安装在wso2carbon.jks keystore 文件中的默认公钥/私钥对,该文件位于<WSO2_AM>/repository/resources/security 目录中。建议使用您自己的密钥库,而不是所有 WSO2 产品随附的默认密钥库。

    建议将此默认密钥库替换为新的密钥库 具有自签名或 CA 签名证书的产品 部署在生产环境中。这是因为 wso2carbon.jks 是 可用于开源 WSO2 产品,这意味着任何人都可以拥有 访问默认密钥库的私钥。

    如果您要使用默认的私钥/公钥,请使用以下命令提取密钥。

    keytool -export -keystore <WSO2_AM>/repository/resources/security/wso2carbon.jks -alias wso2carbon -file Example.cer
    

    【讨论】:

      猜你喜欢
      • 2017-02-06
      • 2020-12-19
      • 1970-01-01
      • 2012-01-28
      • 2020-04-07
      • 1970-01-01
      • 2012-09-26
      • 2011-11-07
      • 2015-10-19
      相关资源
      最近更新 更多