Реализация com.ibm.wsspi.ssl.WSPKIClient для сертификата CA в Websphere 7

наш клиент, использующий Websphere 7, решил больше не использовать самозаверяющие сертификаты, а теперь всегда использовать некоторые сертификаты CA.

Я просматривал руководство по безопасности для среды Websphere и настроек SSL и только что нашел эту информацию:

Клиент ЦС должен быть создан для подключения к серверу ЦС перед созданием сертификата ЦС. Вам необходимо реализовать интерфейс com.ibm.wsspi.ssl.WSPKIClient, чтобы обеспечить связь безопасности WebSphere Application Server с удаленным ЦС. Имя класса должно быть указано как часть клиента ЦС при его создании.

Я не уверен, правильно ли я понимаю. Но для ситуации, когда у меня уже есть какой-то сертификат CA, и я просто хочу импортировать его в нашу среду, нужно ли мне реализовывать этот интерфейс?

Означает ли это, что если мне нужно переключиться с самозаверяющих сертификатов в Websphere на сертификат CA, нашему программному обеспечению потребуются некоторые изменения в реализации?

Я бы ожидал только импорта новых хранилищ доверия, хранилищ ключей и т. д., но не реализации Java.

Кто-то знает об этом изменении?


person jaruss    schedule 17.04.2015    source источник


Ответы (1)


Но для ситуации, когда у меня уже есть сертификат ЦС, и я просто хочу импортировать его в нашу среду, нужно ли мне реализовывать этот интерфейс?

Нет, вам не нужно реализовывать этот интерфейс, вы можете просто импортировать свои сертификаты в свою среду (в хранилища доверия и ключей).

Этот интерфейс требуется, если вы хотите иметь автоматическое управление с помощью удаленного ЦС, например. если срок действия сертификата истек, чтобы позволить WAS автоматически подключаться к ЦС и запрашивать новый.

person Gas    schedule 17.04.2015
comment
Я так и думал, но я весьма ограничен во времени, поэтому предпочел спросить. Буду тестировать, большое спасибо! - person jaruss; 17.04.2015