我创建了一个凭证存储,并将应用程序密钥存储密码保存在其中。计划是在TLS密钥管理器和密钥库中使用密码别名。
所以,这就是我尝试过的。
/subsystem=elytron/key-store=LocalhostKeyStore:add(path=server.keystore,relative-to=jboss.server.config.dir,credential-reference={clear-text="keystore_password"},type=JKS)
/subsystem=elytron/key-manager=LocalhostKeyManager:add(key-store=LocalhostKeyStore,alias-filter=server,credential-reference={clear-text="key_password"})
/subsystem=elytron/server-ssl-context=LocalhostSslContext:add(key-manager=LocalhostKeyManager)
/subsystem=undertow/server=default-server/https-listener=https:undefine-attribute(name=security-realm)
/subsystem=undertow/server=default-server/https-listener=https:write-attribute(name=ssl-context,value=LocalhostSslContext)
上面带有清晰文本的文件可以正常工作,但是当尝试替换凭据存储时,它不起作用。
创建一个商店并存储密码。
/subsystem=elytron/credential-store=LocalhostKeyStore:add(relative-to=jboss.server.data.dir, location=appks.jceks,create=true,credential-reference={clear-text=kspass, type=JKS})
/subsystem=elytron/credential-store=LocalhostKeyStore:add-alias(alias=kspass,secret-value=secret)
/subsystem=elytron/key-store=LocalhostKeyStore:add(path=server.keystore,relative-to=jboss.server.config.dir,credential-reference={store=LocalhostKeyStore, alias=kspass})
在以下脚本中出现错误。
/subsystem=elytron/key-manager=LocalhostKeyManager:add(key-store=LocalhostKeyStore,alias-filter=server,credential-reference={store="LocalhostKeyStore", alias=kspass})
也尝试使用明文,同样的问题。
/subsystem=elytron/key-manager=LocalhostKeyManager:add(key-store=LocalhostKeyStore,alias-filter=server,credential-reference={clear-text=kspass})
结果失败消息:
{
"outcome" => "failed",
"failure-description" => "WFLYCTL0369: Required capabilities are not available:
org.wildfly.security.key-store.LocalhostKeyStore; Possible registration points for this capability:
/subsystem=security/elytron-key-store=*
/subsystem=security/elytron-trust-store=*
/subsystem=elytron/key-store=*
/subsystem=elytron/ldap-key-store=*
/subsystem=elytron/filtering-key-store=*",
"rolled-back" => true
}
问题来源:Stack Overflow
是的,密钥管理器可以使用凭证存储库使用存储在凭证存储库中的安全密码来验证密钥库。我在生成错误的语句中指向凭证存储而不是密钥存储不正确。
回答来源:Stack Overflow
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。