首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过SSL连接到LDAP时,Glassfish延迟30秒

通过SSL连接到LDAP时,Glassfish延迟30秒
EN

Stack Overflow用户
提问于 2020-06-18 22:14:13
回答 1查看 28关注 0票数 1

我正在尝试使用GlassFish通过SSL连接到我公司的LDAP。除了有时连接需要很长时间外,一切都像预期的那样工作。

启用ssl调试后,我发现Change Cipher Spec有时会有30秒的延迟。延迟的示例如下所示。

代码语言:javascript
复制
[2020-06-18T09:11:51.806+0100] [glassfish 4.1] [INFO] [] [] [tid: _ThreadID=32 _ThreadName=Thread-8] [timeMillis: 1592467911806] [levelValue: 800] [[
  http-listener-1(1), WRITE: TLSv1.2 Handshake, length = 40]]

[2020-06-18T09:12:22.030+0100] [glassfish 4.1] [INFO] [] [] [tid: _ThreadID=32 _ThreadName=Thread-8] [timeMillis: 1592467942030] [levelValue: 800] [[
  http-listener-1(1), READ: TLSv1.2 Change Cipher Spec, length = 1]]

[2020-06-18T09:12:22.030+0100] [glassfish 4.1] [INFO] [] [] [tid: _ThreadID=32 _ThreadName=Thread-8] [timeMillis: 1592467942030] [levelValue: 800] [[
  http-listener-1(1), READ: TLSv1.2 Handshake, length = 40]]

下面是用于连接到LDAP的代码

代码语言:javascript
复制
final Hashtable<String, String> env = new Hashtable<String, String> ();

final String url = "ldaps://" + ldapHostAddress + ":" + ldapPort;

env.put (Context.SECURITY_PROTOCOL, "ssl");
env.put (Context.PROVIDER_URL, url);
env.put (Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");
env.put (Context.SECURITY_AUTHENTICATION, "simple");
env.put (Context.SECURITY_PRINCIPAL, principalDN);
env.put (Context.SECURITY_CREDENTIALS, principalPassword);

// Ensure the objectGUID is handled as a binary object, rather than a string.
env.put ("java.naming.ldap.attributes.binary", "objectGUID");

LdapContext connection = new InitialLdapContext (env, null);

从命令行运行这段代码似乎没有受到30延迟的影响,所以我只能假设这是GlassFish的问题。如有任何建议,我们将不胜感激。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-06-19 22:56:11

事实证明,GlassFish在解析LDAP服务器的DNS名称时偶尔会遇到问题。用IP地址替换DNS名称消除了执行握手时的延迟。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62452029

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档