gpt4 book ai didi

kotlin - ktor sslConnector 从 jar p12 pkcs12 jks keystore 和 mtls 相互 ssl 连接中服务/读取

转载 作者:行者123 更新时间:2023-12-04 22:39:59 33 4
gpt4 key购买 nike

我已经想出了如何使用 EmbeddedServer Jetty 启动 ktor 并使用我自己的签名证书(由我自己的自签名 rootCA 证书签名)提供 https/ssl/tls 服务。
现在 ktor sslConnector 需要有 keyStorePathFile ,但我更愿意从最终 fat jar 中的/a 文件中提供 keystore (主要是为了能够在 kubernetes 集群中运行它)
有没有办法告诉 ktor 将其 jar 文件中嵌入的资源作为 keyStore 获取/读取?

    // openssl pkcs12 -export -nodes -passout pass:${keystorePW} -in "domain.cert" -inkey "domain.key" -certfile "intermediateAndRootCAchain.ca" -name "aliasName" -out "webserverKeystore.p12"
val keystore: KeyStore = KeyStore.getInstance(keystoreFile, keystorePW.toCharArray())

@Suppress("UNUSED_PARAMETER")
fun doIt(args: Array<String>) {
val server = embeddedServer(Jetty, applicationEngineEnvironment {
module {
configureRouting()
configureHTTP(sslPort)
configureSerialization()
}

connector {
this.host = host // redirected to https
this.port = port // redirected to sslPort
}

sslConnector(keystore,
keyAlias = certAlias, // alias name inside keystore: keytool -v -list -keystore certs/keystore.jks
keyStorePassword = { keystorePW.toCharArray() },
privateKeyPassword = { keystorePW.toCharArray() } // somehow this is the same as keystorePW if using openssl pkcs12 -export from above
) {
this.port = sslPort
keyStorePath = keystoreFile
}
})

server.start(wait = true)
}
有没有办法告诉 ktor 将其 jar 文件中嵌入的资源作为 keyStore 获取/读取?
(还想知道为什么 sslConnector 仍然需要 keystore 为 File 如果它已经将整个 keystore 作为第一个参数,但这可能与正在使用的实际 Web 容器无关)
第二个问题:是否可以启用 相互 tls,如果客户端无法提供有效证书,ktor 服务器会拒绝连接吗?如果是,我将如何配置?

最佳答案

对于 NettyJetty引擎,一个 keystore作为 sslConnector 的第一个参数传递实际使用。 keyStorePath属性仅用于 Tomcat引擎。
不幸的是,没有办法在 Ktor 中配置双向 TLS 身份验证,但作为一种解决方法,您可以通过将连接器添加到底层 Jetty 服务器来手动完成。 This article可能对你有用。这是一个不完整的例子:

embeddedServer(
Jetty,
applicationEngineEnvironment {
module {
// ...
}
}
) {
configureServer = {
val factory = SslConnectionFactory(
SslContextFactory.Server().apply {
// keyStore = ...
// setKeyManagerPassword(...)
// setKeyStorePassword(...)
needClientAuth = true
},
HttpVersion.HTTP_1_1.asString()
)

val connector = ServerConnector(this, factory).apply {
// host = ...
// port = ...
}

addConnector(connector)
}
}

关于kotlin - ktor sslConnector 从 jar p12 pkcs12 jks keystore 和 mtls 相互 ssl 连接中服务/读取,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/68849683/

33 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com