gpt4 book ai didi

java - Weblogic 10.3.3 和 SSL SHA256 证书

转载 作者:太空宇宙 更新时间:2023-11-03 13:26:20 25 4
gpt4 key购买 nike

我在 4 个环境(开发、测试、预生产、生产)中的每个环境中都有一个 Weblogic 服务器(版本 10.3.3),我从每个 Weblogic 服务器访问了大约十几个 Web 服务。其中一项 Web 服务的 SSL 证书在上周针对 Preprod、测试和开发服务器进行了更改,并且加密类型从 SHA1 更改为 SHA256RSA。

我从 Oracle 那里看到一些信息说我必须切换到 JSSE SSL,然后 WL 服务器应该接受 SHA2+ 证书。此解决方案适用于测试和开发环境,但不适用于 Preprod 环境,唯一的区别是 Preprod 环境启用了主机名验证。

我不确定是否需要更换整个证书链或者我是否需要为 Weblogic 服务器打补丁,但这将在几周内成为生产中的一个问题,我希望得到一个安全的解决方案首先在这个环境中,在我最终获得 P1 之前。

证书存储在 cacerts 中,我相信我已经使用正确的 key 工具等正确地交换了所有内容。

我还传递了以下启动变量来尝试调试此服务发生的情况,但对此并不满意,也许我找错地方了。

-Dssl.debug=true 
-Dweblogic.StdoutDebugEnabled=true
-Dweblogic.security.SSL.verbose=true
-Dweblogic.security.SSL.enableJSSE=true

信息:JDK Java 1.6.0_20_2bWLS 10.3.3SSL SHA256RSA

如果您需要任何信息、日志、屏幕截图等,请告诉我,我已经关联了数十个解决方案,但仍然没有搞定这个。

感谢一百万,本

最佳答案

已经很晚了,但是https://blogs.oracle.com/LuzMestre/entry/jsse_and_weblogic_server_in建议给服务器打补丁。 10.3.3 版本似乎有问题。

关于java - Weblogic 10.3.3 和 SSL SHA256 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28809619/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com