代码之家  ›  专栏  ›  技术社区  ›  Nathan

通过HTTPS的TIBCO SOAP请求-SSL证书验证问题

  •  3
  • Nathan  · 技术社区  · 17 年前

    我正在使用Tibco BusinessWorks通过HTTPS连接使用SOAP Web服务。

    这些说明归结为:

    1. 使用Web浏览器导出证书。
    2. 使用工具->可信证书->将PEM格式导入项目中的文件夹。
    3. 在“传输详细信息”选项卡的ssl配置中,指向导入它们的受信任证书文件夹。

    --或者——

    使用bw_global_trusted_ca_store global变量指向外部文件夹(file:///c:/tibco/certs),并将certs放在PEM格式中。

    我已经尝试了两种方法,但最终还是出现了以下错误:

    iaik.security.ssl.SSLException: Server certificate rejected by ChainVerifier

    我已经尝试过通过火狐和IE导出它们,使用不同的格式,包括所有的键和单独的键,但是错误仍然存在。

    是否有更具体的事情需要我做,或者是否有一种方法来打开CERT验证器的调试?我试过为Designer设置调试级别,但我不确定是否正确。

    任何帮助都是很好的。

    多谢!

    3 回复  |  直到 10 年前
        1
  •  2
  •   Nathan    17 年前

    问题是没有 实际的 受信任证书路径中的根证书。

    这很容易通过使用openssl导出证书来解决:

    openssl s_client -showcerts -connect <domain>:443
    

    从那里复制所有的证书。

        2
  •  2
  •   Raghavendra Inturi    16 年前

    无需在BW项目中保留证书。

    只需将您的证书路径提供给gv,bw_global_trusted_ca_store,然后转到您使用SOAP请求回复调色板的进程,并在trusted certificate path中提供全局变量的引用并保存进程。

    然后运行BW进程

        3
  •  1
  •   calculateonline.org    15 年前

    内森自己的回答对我很有帮助。复制证书时,文件扩展名应为.cert。

    但是,如果我将带有SSL证书的进程导出到设计时库(.projlib)并在另一个BW项目中导入库,那么designer/bw要求每个证书文件不应包含多个证书。