Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Настройки https/ssl в WAS7 + portal 6 или как подружить с КриптоПро JTLS / 1 сообщений из 1, страница 1 из 1
06.10.2013, 16:28
    #38418105
just_vladimir
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройки https/ssl в WAS7 + portal 6 или как подружить с КриптоПро JTLS
Пытаюсь подружить WebSphere Portal 6.1 on WAS7 и КриптоПро JTLS (выделил из темы http://www.sql.ru/forum/1047677/kto-nibud-ispolzoval-kriptopro-javatls):
1. Выполняю установку JCP и JTLS в JVM используемую веб-сферой.
2. Запускаю все тесты, все прошло успешно.
3. Создаю хранилище, добавляю в него тестовый сертификат с сайта КриптоПро, он добавляется.
4. (Вот здесь проблема) После этого пытаюсь добавить ссылку на это хранилище из консоли веб-сферы, для этого захожу в "Key stores and certificates", и при попытке добавить кейстор выдается сообщение с рекомендацией проверить наличие файла, правильность типа кейстора и пароль. Несмотря на то, что уже в комбике с типами кейсторов появилось нужное мне HDImageStore он все равно не хочет добавлять ссылку на него.

В предыдущей теме я получил совет попытаться проделать это в обход интерфейса консоли, через файлы, но у меня сомнения в том, что и где надо править. Продублирую свое последнее сообщение в той теме:
just_vladimirзнать бы в какие файлы там лезть, подозреваю, что кандидат №1 это ssl.client.props, примерно со следующим содержимым (по умолчанию):
Код: java
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
#-------------------------------------------------------------------------
# The following are sets of SSL configurations that can be specified for
# use by various protocols, components, and applications.
# Each new SSL configuration should begin with the com.ibm.ssl.alias property.
#-------------------------------------------------------------------------

#-------------------------------------------------------------------------
# This SSL configuration is used for all client SSL connections, by default
#-------------------------------------------------------------------------
com.ibm.ssl.alias=DefaultSSLSettings
com.ibm.ssl.protocol=SSL_TLS
com.ibm.ssl.securityLevel=HIGH
com.ibm.ssl.trustManager=IbmPKIX
com.ibm.ssl.keyManager=IbmX509
com.ibm.ssl.contextProvider=IBMJSSE2
com.ibm.ssl.enableSignerExchangePrompt=true
#com.ibm.ssl.keyStoreClientAlias=default
#com.ibm.ssl.customTrustManagers=
#com.ibm.ssl.customKeyManager=
#com.ibm.ssl.dynamicSelectionInfo=
#com.ibm.ssl.enabledCipherSuites=

# KeyStore information
com.ibm.ssl.keyStoreName=ClientDefaultKeyStore
com.ibm.ssl.keyStore=${user.root}/etc/key.p12
com.ibm.ssl.keyStorePassword={xor}CDo9Hgw=
com.ibm.ssl.keyStoreType=PKCS12
com.ibm.ssl.keyStoreProvider=IBMJCE
com.ibm.ssl.keyStoreFileBased=true

# TrustStore information
com.ibm.ssl.trustStoreName=ClientDefaultTrustStore
com.ibm.ssl.trustStore=${user.root}/etc/trust.p12
com.ibm.ssl.trustStorePassword={xor}CDo9Hgw=
com.ibm.ssl.trustStoreType=PKCS12
com.ibm.ssl.trustStoreProvider=IBMJCE
com.ibm.ssl.trustStoreFileBased=true
com.ibm.ssl.trustStoreReadOnly=false


Из этого, делая по аналогии с инструкцией для Tomcat, кандидатами на редактирование становятся com.ibm.ssl.protocol, com.ibm.ssl.keyStoreType и com.ibm.ssl.keyStoreProvider + пути до файлов и пароли:
Код: java
1.
2.
3.
com.ibm.ssl.protocol=GostTLS
com.ibm.ssl.keyStoreType=HDImageStore
com.ibm.ssl.keyStoreProvider=JCP


Но эффекта это к сожалению не дает, возможно, что нужно что то менять для:
Код: java
1.
2.
3.
com.ibm.ssl.trustManager=IbmPKIX
com.ibm.ssl.keyManager=IbmX509
com.ibm.ssl.contextProvider=IBMJSSE2


А возможно я вообще полез в не тот файл.

В общем у меня вопрос к специалистам по WebSphere AS / WebSphere Portal, как то все таки можно заставить все это работать?
1) Возможно что то еще можно подкрутить в консоли администрирования?
2) Если не в консоли администрирования, то какие конфиг файлы стоит копать? ssl.client.props или что то другое?
3) Какую роль выполняют com.ibm.ssl.trustManager=IbmPKIX, com.ibm.ssl.keyManager=IbmX509, com.ibm.ssl.contextProvider=IBMJSSE2, может быть из нужно подменить какими нибудь кастомными реализациями?
...
Рейтинг: 0 / 0
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Настройки https/ssl в WAS7 + portal 6 или как подружить с КриптоПро JTLS / 1 сообщений из 1, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]