undertow ssl_SSL与WildFly 8和Undertow

undertow ssl

我一直在研究WildFly 8的一些安全性主题,偶然发现了一些没有很好记录的配置选项。 其中之一是用于新的Web子系统Undertow的TLS / SSL配置。 有很多关于较旧的Web子系统的文档,并且确实仍然可以使用,但是这里是使用新方法进行配置的简短方法。 undertow-ssl-configuration

生成密钥库和自签名证书

第一步是生成证书。 在这种情况下,它将是一个自签名的,足以显示如何配置所有内容。 我将使用普通的Java方式,因此您所需要的只是JRE keytool。 Java Keytool是密钥和证书管理实用程序。 它允许用户管理自己的公钥/私钥对和证书。 它还允许用户缓存证书。 Java Keytool将密钥和证书存储在所谓的密钥库中。 默认情况下,Java密钥库被实现为文件。 它使用密码保护私钥。 Keytool密钥库包含私钥和完成信任链并建立主证书的可信赖性所需的任何证书。

请记住,SSL证书具有两个基本目的:分发公共密钥和验证服务器的身份,以便用户知道自己不会将信息发送到错误的服务器。 只有当服务器由受信任的第三方签名时,它才能正确验证服务器的身份。 自签名证书是由自身而非受信任的权威机构签名的证书。

切换到命令行并执行以下命令,该命令已设置了一些默认值,并提示您输入更多信息。

$>keytool -genkey -alias mycert -keyalg RSA -sigalg MD5withRSA -keystore my.jks -storepass secret  -keypass secret -validity 9999What is your first and last name?[Unknown]:  localhost
What is the name of your organizational unit?[Unknown]:  myfear
What is the name of your organization?[Unknown]:  eisele.net
What is the name of your City or Locality?[Unknown]:  Grasbrun
What is the name of your State or Province?[Unknown]:  Bavaria
What is the two-letter country code for this unit?[Unknown]:  ME
Is CN=localhost, OU=myfear, O=eisele.net, L=Grasbrun, ST=Bavaria, C=ME correct?[no]:  yes

确保将所需的“主机名”放入“名字和姓氏”字段中,否则在某些浏览器中永久接受此证书作为例外时,您可能会遇到问题。 Chrome对此没有任何问题。

该命令在执行的文件夹中生成一个my.jks文件。 将此复制到您的WildFly配置目录(%JBOSS_HOME%/ standalone / config)。

配置其他WildFly安全领域

下一步是在standalone.xml的WildFly安全领域部分中,将新的密钥库配置为ssl的服务器身份(如果使用的是-ha或其他版本,请对其进行编辑)。

<management><security-realms>
<!-- ... --><security-realm name="UndertowRealm"><server-identities><ssl><keystore path="my.keystore" relative-to="jboss.server.config.dir" keystore-password="secret" alias="mycert" key-password="secret"/></ssl></server-identities></security-realm>
<!-- ... -->

您已准备好进行下一步。

为SSL配置Undertow子系统

如果您使用默认服务器运行,请将https-listener添加到undertow子系统:

<subsystem xmlns="urn:jboss:domain:undertow:1.2"><!-- ... --><server name="default-server"><!-- ... --><https-listener name="https" socket-binding="https" security-realm="UndertowRealm"/>
<! -- ... -->

就这样,现在您可以连接到实例https:// localhost:8443 /的ssl端口了。 请注意,您会收到隐私错误(比较屏幕截图)。 如果需要使用完全签名的证书,则通常会从证书颁发机构获取PEM文件。 在这种情况下,您需要将其导入密钥库。 这个stackoverflow线程可能会帮助您。

翻译自: https://www.javacodegeeks.com/2015/01/ssl-with-wildfly-8-and-undertow.html

undertow ssl

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/338540.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

div alert html,基于jQuery的弹出消息插件 DivAlert之旅(一)

想着自己学习Javascript&#xff0c;以及Ajax、jQuery等已经有一段时间了&#xff0c;不过貌似还没有写过一个插件&#xff0c;看到jQuery官网上那么多令人眼前一亮的插件&#xff0c;自己今天也动心说是不是能够写一个类似的插件来瞧瞧&#xff0c;了解了jQuery插件的基本格式…

C++对象的动态建立

C对象的动态建立和释放在C中&#xff0c;如果定义的对象是静态的&#xff0c;在程序运行过程中&#xff0c;对象所占的空间是不能随时释放的。为提高内存空间的利用率&#xff0c;希望在需要用到对象时才建立对象&#xff0c;在不需要用该对象时就撤销它&#xff0c;释放它所占…

java字符连接字符串数组_Java中连接字符串的最佳方法

java字符连接字符串数组最近有人问我这个问题–在Java中使用运算符连接字符串是否对性能不利&#xff1f; 这让我开始思考Java中连接字符串的不同方法&#xff0c;以及它们如何相互对抗。 这些是我要研究的方法&#xff1a; 使用运算符 使用StringBuilder 使用StringBuffer…

微型计算机使用的普通编码是,2017计算机一级考试选择题练习及答案(2)

35、一般计算机硬件系统的主要组成部件有五大部分&#xff0c;下列选项中不属于这五大部分的事( B )A)运算器 B)软件C)输入设备和输出设备 D)控制器36、微型计算机主机的主要组成部分有( A)。A)运算器和控制器B)CPU 和软盘C)CPU 和显示器D)CPU、内存储器和硬盘37、微型计算机硬…

C 构造函数重载

C 用参数初始化表对数据成员初始化在C 中&#xff0c;构造函数的函数可以通过体内赋值语句对数据成员实现初始化&#xff0c;C 还提供另一种初始化数据成员的方法&#xff0c;用参数初始化表来实现对数据成员的初始化。这种方法不在函数体内对数据成员初始化&#xff0c;而是在…

乐播投延迟很高_大屏也要高刷新!华为4K@120智慧屏初体验,屏幕软件都够硬

买电视就是买屏幕&#xff0c;华为智慧屏也不例外。可参数大而全的旗舰产品往往都有着相当高昂的售价&#xff0c;假如你不愿意将就千元级别的画质&#xff0c;希望电视能坚持更长时间&#xff0c;却又没有足以点满所有技能树的预算……华为新出的S系列智慧屏&#xff0c;大概正…

java常见性能优化_十大最常见的Java性能问题

java常见性能优化Java性能是所有Java应用程序开发人员都关心的问题&#xff0c;因为快速使应用程序与使其正常运行同等重要。 史蒂文海恩斯&#xff08;Steven Haines&#xff09;使用他在Java性能问题上的个人经验得出的结论是&#xff0c; 大多数问题都有共同的根本原因 。 因…

为甚 html 显示为源码,显示字符串作为美化HTML源代码

我正在开发一个ASP.NET MVC Web应用程序。在一个页面上&#xff0c;我有一个字符串&#xff0c;如下所示&#xff1a;This is some text !对于预览模式&#xff0c;我使用Html.Raw(Model.MyText)&#xff0c;文本显示为呈现的HTML&#xff1a;此是一些文字&#xff01;我现在想…

C语言 | 链表概述

C语言链表概述链表是一种常见的重要的数据结构。它是动态地进行存储分配的一种结构&#xff0c;是根据需要开辟内存单元。链表有一个“头指针”变量&#xff0c;它存放一个地址&#xff0c;该地址指向一个元素。链表中每一个元素称为“结点”&#xff0c;每个结点都应包括两个部…

笔记本电脑频繁自动重启_如何解决电脑频繁自动重启

电脑频繁自动重启的原因可能是系统问题&#xff0c;也可能是电脑硬件出现问题&#xff0c;需要经过仔细排查才能找到自动重启的原因。电脑频繁自动重启的原因一、显卡或CPU温度过高当显卡和CPU的温度达到一定温度以后&#xff0c;主板就会启用自动保护功能&#xff0c;使电脑重…

jooq_jOOQ与Hibernate:何时选择哪个

jooqHibernate已成为Java生态系统中的事实上的标准&#xff0c;事实上&#xff0c; 如果标准对您很重要 &#xff0c;并且如果您将JCP与ISO&#xff0c;ANSI&#xff0c;IEEE等置于同一级别&#xff0c;那么Hibernate也是实际的JavaEE标准实现。 本文的目的不是讨论标准&#…

html5编辑器新手用,3款容易上手的HTML5编辑工具推荐~

该楼层疑似违规已被系统折叠 隐藏此楼查看此楼我们的生活已经时刻可见H5页面的身影&#xff0c;从美食到用车、从购物到求职&#xff0c;可以说HTML5技术对我们生活的影响是颠覆性的。今天小编就给大家推荐5款容易上手的H5页面&#xff0c;大家可以通过自己制作H5页面来感受一下…

C语言 | 循环语句总结

C语言循环的嵌套一个循环体内又包含另一个完整的循环结构&#xff0c;称为循环的嵌套。内嵌的循环体中还可以嵌套循环&#xff0c;这就是多层循环。3种常用循环语句&#xff1a;while语句、do...while语句和for语句可以相互嵌套。C语言循环的比较3种循环语句都可以用来处理同一…

python 死循环程序能占满cpu吗_运行tensorflow python程序,限制对GPU和CPU的占用操作...

一般情况下&#xff0c;运行tensorflow时&#xff0c;默认会占用可以看见的所有GPU&#xff0c;那么就会导致其它用户或程序无GPU可用&#xff0c;那么就需要限制程序对GPU的占用。并且&#xff0c;一般我们的程序也用不了所有的GPU资源&#xff0c;只是强行霸占着&#xff0c;…

java 不规则 拼图_Java中不一致的操作会扩大规则

java 不规则 拼图总览 当您在Java中执行一元或二进制运算时&#xff0c;标准行为是使用最宽的操作数&#xff08;或对于byte &#xff0c; short和char &#xff0c;使用更大的操作数&#xff09;。 这很容易理解&#xff0c;但是如果考虑最佳类型可能会造成混淆。 乘法 当执行…

账户的配置使您无法使用该计算机,2个方法解决“user profile service服务未能登录无法加载用户配置文件”...

win8/10系统&#xff1a;启动电脑显示windows标志时&#xff0c;长按电源键强行关机&#xff0c;重复此操作三次&#xff0c;系统将会进入“自动修复”。然后在“自动修复”界面中&#xff0c;选择“高级选项”>“疑难解答”>“高级选项”>“启动设置”>“重启”&a…

endp 汇编start_飞思卡尔Kinetis L 汇编语言启动文件startup_MK25Z4简单分析

打开Freedom KL25的例程包&#xff0c;任意找一个code example&#xff0c;以lower_power_dma_uart_demo为例&#xff0c;分析一下启动汇编文件的代码。代码主要分三部分&#xff1a;堆栈等的配置、向量表、初始启动跳转。1. 堆栈配置; Stack Configuration; Stack Size (in …

自定义ui_如何允许用户自定义UI

自定义ui理念 利用JavafX / FXML的声明性设计模式&#xff0c;并允许用户仅通过使用例如SceneBuilder打开某个视图即可重新定制布局或添加新控件&#xff0c;甚至根据用户需要更改样式&#xff0c;从而无需任何编码即可自定义某个视图。 FXML文件 CSS基本上可以放置在通过URL可…

C语言 | 内部与外部函数

C语言函数的声明和定义一个函数一般由两部分组成&#xff1a;声明部分执行语句C语言对变量而言&#xff0c;声明与定义的关系稍微复杂一些&#xff0c;在声明部分出现的变量有两种情况&#xff1a;一种是需要建立存储空间的。另一种是不需要建立存储空间的。前者称为定义性声明…

进程和线程计算机组成原理面试题,2016年云南财经大学信息学院计算机组成原理复试笔试最后押题五套卷...

一、选择题1&#xff0e; 设文件索引节点中有7个地址项&#xff0c;其中4个地址项为直接地址索引&#xff0c;2个地址项是一级间接地址索引&#xff0c;1个地址项是二级间接地址索引&#xff0c;每个地址项大小为4字节&#xff0c;若磁盘索引块和磁盘数据块的大小均为256字节&a…