You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在Ballerina中配置端点证书:支持格式与证书链集成

在Ballerina客户端安全套接字中配置端点证书的正确方式

一、支持的证书格式

Ballerina HTTP客户端安全套接字支持两种主流证书格式:

  • PEM格式:后缀常为.pem、.crt或.cer,是Base64编码的文本格式,包含-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----标记,是实际配置中最常用的格式。
  • DER格式:二进制格式,后缀一般为.der或.cer,单文件通常仅包含单个证书。

二、证书链的兼容处理

Ballerina完全支持证书链配置,有两种便捷实现方式:

  1. 使用包含完整链的PEM文件
    将服务器证书、中间证书、根证书按顺序(服务器证书在前,中间证书次之,根证书最后)合并到同一个PEM文件中,配置时直接指定该文件路径即可。示例代码:
import ballerina/http;

public function main() returns error? {
    http:Client client = check new ("https://example.com",
        secureSocket = {
            cert: "./full-chain.pem"
        }
    );
    // 后续请求逻辑
}
  1. 通过TrustStore配置
    将完整证书链导入JKS(Java默认格式)或PKCS12(跨平台通用格式)类型的TrustStore,再在配置中指定TrustStore路径与密码。示例代码:
import ballerina/http;

public function main() returns error? {
    http:Client client = check new ("https://example.com",
        secureSocket = {
            trustStore: {
                path: "./truststore.p12",
                password: "your-store-password"
            }
        }
    );
    // 后续请求逻辑
}

三、配置关键注意事项

  • 若使用单独证书文件而非TrustStore,务必确保文件包含完整信任链,否则会出现证书验证失败问题。
  • 配置cert属性时,Ballerina会自动解析文件内所有证书条目,无需手动拆分。
  • DER格式证书单文件仅含单个证书,如需配置证书链,建议搭配TrustStore使用。

内容的提问来源于stack exchange,提问作者Tharmigan Krishnananthalingam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 08:13:18