【问题标题】:WSO2 AM Host name verification failed for hostWSO2 AM 主机名验证失败
【发布时间】:2019-10-10 16:17:58
【问题描述】:

我是 WSO2 AM 的新手,所以我不确定这是否适合我的问题。 尽管如此。 . .我最近安装了 WSO2 AM 并发布了一个新的 API。

起初,一切都按预期工作(我使用“localhost”作为 wso2am 的主机名部署 API)

然后,我按照此处详述的说明更改产品使用的主机名:https://docs.wso2.com/display/AM210/Changing+the+Hostname 现在我可以使用新主机名访问 wso2am,但我无法使用已发布的 API,因为我收到以下错误:

2019-09-06 15:16:18,674 [-] [HTTPS-Sender I/O dispatcher-1] ERROR TargetHandler I/O error: Host name verification failed for host : localhost javax.net.ssl.SSLException: Host name verification failed for host : localhost

我已按照这些说明 (WSO2 ESB Axis2 Service throwing Host name verification failed for host) 禁用主机名验证,然后 API 再次工作(我在 axis2.xml 配置文件中将参数“HostnameVerifier”更改为“AllowAll”)

但是,在生产环境中部署 WSO2 产品的安全指南说我应该启用主机名验证。

我是否缺少其他配置以使其按预期工作?

【问题讨论】:

    标签: wso2-am


    【解决方案1】:

    当服务器 URL 与其证书不一致时会导致此错误。在独立 APIM 包中,默认密钥库的证书 CN 为“localhost”。为了使用您的 HOSTNAME 作为主机名,您必须使用WSO2 Admin guide / Creating New Keystores 中提到的新主机名创建一个新的密钥库。新主机名也应添加到 /etc/hosts。你能试试这个并检查一下吗?

    【讨论】:

      【解决方案2】:

      在生产环境中,推荐的方法是启用主机名验证并为主机名使用适当的证书。 WSO2 的默认 Keystore 包含自签名证书,对于生产,建议更改 Keystore。请仔细阅读这些安全指南,其中不仅涉及密钥库,还涉及其他一些重要内容。 https://docs.wso2.com/display/ADMIN44x/Security+Guidelines+for+Production+Deployment

      【讨论】:

        猜你喜欢
        • 2013-10-09
        • 1970-01-01
        • 2020-07-15
        • 1970-01-01
        • 1970-01-01
        • 2021-12-25
        • 2013-02-16
        • 1970-01-01
        • 2016-06-07
        相关资源
        最近更新 更多