2013-04-09 42 views
1

按照步骤将Worklight与后端系统集成。在5.0.6适配器应该支持相互SSL。工作灯适配器相互SSL

  1. 导入证书到default.keystore与Cert1内命名
  2. 修改适配器的sslCertificateAlias作为别名Cert1内

当使用工作灯Studio运行部署适配器与服务器进行连接,它抱怨“无法找到带有别名的证书链:'cert1'“。

缺失的步骤是什么?

回答

3

检查“ ssl.keystore *”的属性,之后检查是否使用密钥工具的密钥库文件存在的证书:

keytool -list -keystore default.keystore 

这里是有步骤配置适配器和后端服务器之间的相互SSL自签名证书:

  1. 产生“default.keystore”适配器的私钥和e如果后端XPORT其公共证书
  2. 进口适配器的证书到后端的TrueStore文件

没有CA签发的证书:

  1. 产生的密钥存储文件和出口公证书后端的私钥
  2. 将后端的公共证书导入WL服务器上的“default.keystore”文件
+1

谢谢大家的帮助! – user2261927 2013-04-10 13:38:43

+0

你能提供一些例子吗? – 2016-02-20 18:06:40

+0

当然,请检查以下分步说明: https://www-01.ibm.com/support/knowledgecenter/SSZH4A_6.2.0/com.ibm.worklight.installconfig.doc/admin/t_configuring_SSL_WL_adapters_backend_servers_certificates.html – 2016-02-22 09:31:39

1

检查worklight.properties文件。确保ssl相关设置点为default.keystore。在“worklight.properties”文件

+0

检查所有,他们是正确的。这是证书链问题。感谢帮助! – user2261927 2013-04-10 13:41:41

0

Figured ou昨天。必须以适当的方式配置证书链。

所有认证(服务器证书,一级证书和根证书)必须按特殊顺序组合成一个,并使用私钥导入密钥库。然后使用一个别名,以便Worklight适配器可以找到它。

+0

Can你请提供更多关于你如何做这个“合并”的细节? – 2014-03-10 13:01:27

+0

你能提供步骤吗? – 2016-02-20 18:04:45