gpt4 book ai didi

ssl - 在 weblogic 中为出站 https 连接安装合作伙伴的 key +证书 (PFX)

转载 作者:太空宇宙 更新时间:2023-11-03 14:34:27 25 4
gpt4 key购买 nike

我们需要通过 HTTPS 与来自 SOA 的外部合作伙伴集成。因为这个合作伙伴向我们提供了他们的 key 对(以 pfx 文件的形式)。当我们在 SOAP UI 中导入 pfx 文件并尝试连接合作伙伴 URL 时,它工作得非常好。

但是当我们在 weblogic 中导入合作伙伴的 key 和证书时(我们使用身份和信任 jks),我们得到以下错误:

错误:

summary=oracle.fabric.common.FabricInvocationException:无法成功调用端点 URI“https://www7.aeat.es/wlpl/SSII-FACT/ws/fe/SiiFactFEV1SOAP”,原因是:javax.xml.soap.SOAPException:javax.xml.soap.SOAPException:消息发送失败:sun.security .validator.ValidatorException:PKIX 路径构建失败:sun.security.provider.certpath.SunCertPathBuilderException:无法找到请求目标的有效证书路径,detail=无法成功调用端点 URI“https://www7.aeat.es/wlpl/SSII-FACT/ws/fe/SiiFactFEV1SOAP”,原因是:javax.xml.soap.SOAPException:javax.xml.soap.SOAPException:消息发送失败:sun.security.validator.ValidatorException:PKIX 路径构建失败: sun.security.provider.certpath.SunCertPathBuilderException:无法找到请求目标的有效证书路径

,code=null}

我们按照以下步骤在 weblogic 中导入合作伙伴的 key 和证书:

导入合作伙伴 key 和证书的步骤:

  1. 合作伙伴向我们提供了 pfx 文件,其中包含私钥和证书。

    1. 从合作伙伴提供的 PFX 导出 key :

    openssl pkcs12 -in LuisEmail.pfx -nocerts -out LuisEmail.key –nodes

    1. 从 LUIS 提供的 PFX 导出证书:openssl pkcs12 -in LuisEmail.pfx -nokeys -out LuisEmail.cer –nodes
    2. 将LuisEmail.cer 复制到windows 并通过手动导出创建root.cer 和inter.cer。
    3. 按顺序组合所有 3 个证书创建链:中间根服务器并将其保存为 .pem 文件。
    4. 将 pem 文件带到 linux 机器上。
    5. 设置环境以执行 java util.importPrivateKey 实用程序。/apps/oracle/product/fmw/wlserver_10.3/server/bin/setWLSEnv.sh
    6. 将私钥文件转换成rsa私钥文件:openssl rsa -in LuisEmail.key -out LuisEmail_RSA.key
    7. 在身份存储中导入 pem/ key :java utils.ImportPrivateKey -keystore netappidentity_STA.jks -storepass -storetype JKS -keypass -别名 staPrivateKey -certfileLuisEmailChain.pem -keyfile LuisEmail_RSA.key -keyfilepass
    8. 在信任库中导入根 CER 文件:keytool -import -v -noprompt -trustcacerts -alias starootcert -file LuisEmailRoot.cer -keystore netapptrust_STA.jks -storepass
    9. 重启服务器

任何关于我们在这里遗漏的指示都将不胜感激!请注意,当我们使用 keytool explorer 检查 pfx 文件时,我们只会看到私钥和服务器(域)证书。没有中间证书和根证书。

还有人知道为什么合作伙伴会给我们 key 对,以及它是单向 ssl 还是双向 ssl。我们的印象是只有公共(public)证书才能用于 SSL 通信。

谢谢。

最佳答案

我们能够在这里找出问题所在。由于我们的合作伙伴是政府税务机构(我想他们不想信任我们的 CA),他们为我们提供了一对 key (有私钥)。我们应该将它用作我们自己的 key 。

我们在我们的身份存储中导入私钥,并在信任存储中从其 URL 中导出证书,并且连接工作正常。

谢谢

关于ssl - 在 weblogic 中为出站 https 连接安装合作伙伴的 key +证书 (PFX),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49333842/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com