2017-06-30 28 views
0

我有一個應用程序在超過10臺機器的域設置中運行在Wildfly 10上。客戶端使用SSL身份驗證來使用REST Web服務,在這種情況下,我們將每天添加客戶端,因此能夠將Truststore上的更改傳播到整個服務器組很重要。 由於併發級別,不能將信任庫集中在一臺機器上。如何使用Wildfly傳播集羣中的信任庫更新?

我想知道是否有一種方法可以使用CLI或任何其他替代方法實現此目的。

在此先感謝!

回答

0

由於Wildfly不支持在運行時重新加載信任庫(請參閱https://access.redhat.com/solutions/482133),您需要將信任庫文件複製到所有服務器(手動,腳本,Puppet/Ansible/DevOps工具),並使用CLI重新啓動域中受影響的服務器組。

另請參閱https://github.com/wildfly/quickstart/tree/10.x/helloworld-war-ssl瞭解如何實施SSL認證。基本上所有的客戶端都會從您自己的CA獲得證書,並將其添加到信任庫一次。然後使用RBAC進行授權。