Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Настройки https/ssl в WAS7 + portal 6 или как подружить с КриптоПро JTLS
|
|||
|---|---|---|---|
|
#18+
Пытаюсь подружить WebSphere Portal 6.1 on WAS7 и КриптоПро JTLS (выделил из темы http://www.sql.ru/forum/1047677/kto-nibud-ispolzoval-kriptopro-javatls): 1. Выполняю установку JCP и JTLS в JVM используемую веб-сферой. 2. Запускаю все тесты, все прошло успешно. 3. Создаю хранилище, добавляю в него тестовый сертификат с сайта КриптоПро, он добавляется. 4. (Вот здесь проблема) После этого пытаюсь добавить ссылку на это хранилище из консоли веб-сферы, для этого захожу в "Key stores and certificates", и при попытке добавить кейстор выдается сообщение с рекомендацией проверить наличие файла, правильность типа кейстора и пароль. Несмотря на то, что уже в комбике с типами кейсторов появилось нужное мне HDImageStore он все равно не хочет добавлять ссылку на него. В предыдущей теме я получил совет попытаться проделать это в обход интерфейса консоли, через файлы, но у меня сомнения в том, что и где надо править. Продублирую свое последнее сообщение в той теме: just_vladimirзнать бы в какие файлы там лезть, подозреваю, что кандидат №1 это ssl.client.props, примерно со следующим содержимым (по умолчанию): Код: java 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. Из этого, делая по аналогии с инструкцией для Tomcat, кандидатами на редактирование становятся com.ibm.ssl.protocol, com.ibm.ssl.keyStoreType и com.ibm.ssl.keyStoreProvider + пути до файлов и пароли: Код: java 1. 2. 3. Но эффекта это к сожалению не дает, возможно, что нужно что то менять для: Код: java 1. 2. 3. А возможно я вообще полез в не тот файл. В общем у меня вопрос к специалистам по WebSphere AS / WebSphere Portal, как то все таки можно заставить все это работать? 1) Возможно что то еще можно подкрутить в консоли администрирования? 2) Если не в консоли администрирования, то какие конфиг файлы стоит копать? ssl.client.props или что то другое? 3) Какую роль выполняют com.ibm.ssl.trustManager=IbmPKIX, com.ibm.ssl.keyManager=IbmX509, com.ibm.ssl.contextProvider=IBMJSSE2, может быть из нужно подменить какими нибудь кастомными реализациями? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2013, 16:28 |
|
||
|
|

start [/forum/search_topic.php?author=BrainFcuk&author_mode=last_topics&do_search=1]: |
0ms |
get settings: |
12ms |
get forum list: |
15ms |
get settings: |
12ms |
get forum list: |
15ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
36ms |
get topic data: |
15ms |
get forum data: |
3ms |
get page messages: |
39ms |
get tp. blocked users: |
2ms |
| others: | 1004ms |
| total: | 1163ms |

| 0 / 0 |
