我有一个在Wildfly 10上运行的应用程序,它的域设置超过10台机器。客户端使用SSL身份验证使用REST we服务,在此场景中,我们将每天添加客户端,因此能够将信任库上的更改传播到整个服务器组非常重要。由于并发级别的原因,不能选择将信任库集中在一台机器上。
我想知道是否有使用CLI或任何其他替代方案来实现这一点的方法。
提前感谢!
发布于 2017-07-03 18:16:09
由于Wildfly不支持在运行时重新加载信任库(请参阅https://access.redhat.com/solutions/482133),您可以将信任库文件复制到所有服务器(手动、通过脚本、通过傀儡/Ansible/您的DevOps工具),并使用命令行界面重新启动域中受影响的服务器组。
另请参阅https://github.com/wildfly/quickstart/tree/10.x/helloworld-war-ssl以获取实现SSL auth的示例。基本上,所有客户端都从您自己的CA获得证书,您只需将该证书添加到信任库中一次。然后使用RBAC进行授权。
https://stackoverflow.com/questions/44854726
复制相似问题