首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >玻璃鱼和OCSP

玻璃鱼和OCSP
EN

Server Fault用户
提问于 2009-05-01 12:16:10
回答 2查看 696关注 0票数 1

我们目前有玻璃鱼配置为与CRL工作。我们有一个批处理脚本,每晚运行,下载最新的CRL,并更新我们的列表。最近,我们的下载无法正常工作,从而给用户访问应用程序带来了问题。

我们正在考虑改用OCSP,因为它不需要我们下载任何东西并处理它。我从未使用过OCSP或更多地配置了App来使用OCSP。我已经搜索了关于设置这一设置的信息/教程,并且空手而归,甚至无法验证Glassfish是否支持OCSP。

有人知道玻璃鱼是否支持OCSP吗?如果是的话,你能指出我在玻璃鱼中的正确方向吗?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2009-06-22 12:41:37

Glassfish确实支持OCSP,但是对于我们的环境和我们正在做的事情,我们无法使它工作。关于设置这里,有相当不错的指导。我们最终所做的是与Apache一起面对玻璃鱼,并使用来处理OCSP。

在web上,有通过与Apache的前端实现负载平衡玻璃鱼的方向。Apache使用Tomcat连接器来处理Glassfish。如果您正在运行Glassfish V2,那么所描述的这里步骤将有效(这就是我们正在运行的步骤)。如果您使用的是玻璃鱼v3,那么这里所描述的步骤将有效。在V3中,他们使使用Apache更容易一些,至少在玻璃鱼方面是这样的。

我希望这可能会帮助其他人在未来,因为它花了我一段时间,使所有的工作,并找到我需要的信息。

票数 0
EN

Server Fault用户

发布于 2009-05-01 13:40:50

不是专门评论Glassfish,而是在OpenJDK 6上,在sun.security.provider.certpath包中内置了对OCSP的支持,所以应该(希望)在某个地方过滤到您的工作流中。

但是,这么说,如果下载不起作用,同样的问题也可能导致OCSP检查失败。毕竟,它实际上需要与OCSP端点对话,以查看证书是否已被撤销。您应该运行一个网络监视器(例如,tcpdump)来查看是否正在建立所需的连接。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/2331

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档