我有3个文件;
Weblogic问我Custom Identity Keystore和Custom Trust Keystore jks文件。如何使用此密钥配置weblogic 10.3.6服务器实例?
答案 0 :(得分:0)
您必须配置两个密钥库。名为Identity store
的第一个是您将自己的证书和私钥放入的那个。该商店将用作您服务器的标识,它将从该商店向客户发送其证书。
第二个是Trust store
,其中包含您的服务器将信任的所有根CA或中间CA的证书。想要与服务器建立双向SSL连接的客户必须拥有由Trust store
中列出的某个CA颁发的证书。
您可以在Keystore
配置页的Server
标签上指定这些商店的地址。为此,您必须为每个密钥库指定以下信息(第一个屏幕截图):
由于密钥库中可能存在多个证书,并且每个证书都有自己的别名和密码,因此您必须在给定密钥库中指定身份证书的别名。为此,请转到SSL
配置的Server
标签,并根据您为服务器身份和信任创建的密钥库文件填写以下字段(第二个屏幕截图)。
Client Certs Not Requested
,双向设置为Client Certs Requested and Enforced
)
这些屏幕截图来自WebLogic 12c,但我认为这些配置在10.3.6中是相同的。
另外,我建议使用像Portecle这样的GUI工具来创建或操作密钥库。