在SSL上下文服务中,NiFi绕过主机名验证

时间:2018-05-04 07:14:05

标签: ssl apache-nifi sslcontext subject-alternative-name

我正在尝试通过NiFi 1.5.0中的GetHTTP处理器连接到REST端点。 我面临的问题是,SSL证书是发给域的,但我只能直接访问IP:端口地址(公司防火墙)。 因此,我遇到了主机名和证书所有者不匹配的问题,并且未将IP添加为主题备用名称。

当我尝试连接时,收到此错误消息:

  

javax.net.ssl.SSLPeerUnverifiedException:证书   百分比抑制率数据IP-ADDRESS] GT;与任何主题替代名称不匹配:[]

有没有办法绕过主机名验证? 我找到了这个NiFi Jira ticket,但似乎还没有解决。我可以使用一种解决方法吗?

1 个答案:

答案 0 :(得分:3)

您可以尝试使用InvokeHttp并使用"可信主机名"属性。