首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >wso2 api管理器中的SSL证书配置

wso2 api管理器中的SSL证书配置
EN

Stack Overflow用户
提问于 2016-12-26 04:47:42
回答 1查看 690关注 0票数 1

我有如下的部署模式

消费者应用程序(浏览器)->API管理器API ->后端ELB CNAME (XYZ.com) ->后端ELB (SSLcert1-ABC.com) ->后端服务(SSLcert1-ABC.com)。

后端服务是使用通用证书创建的(证书CN与主机名或主机IP不匹配)。相同的内容被导入到ELB。但是,后端ELB CNAME与后端服务证书的CN不同。现在,我们已经将后端服务证书导入到wso2应用编程接口管理器的客户端信任库中。当我们使用ABC.com发起从wso2应用程序接口管理器到后端ELB的调用时,它报警域!=后端的certname。这是真的。此外,我们还启用了Hostnameverifier>AllowAll。我们已经使用条目::1 ABC.com XYZ.com修改了/etc/hosts文件,以表明两者是相同的。但是仍然不能解决问题“请求域!=后端的certname”。有什么线索可以解决这个问题吗?

EN

回答 1

Stack Overflow用户

发布于 2016-12-31 23:00:07

在APIM 2.0.0中,您放入APIM的client-truststore中的证书的CN必须与直接客户端的主机名相同,在本例中是后端ELB。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/41324404

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档