You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Wildfly部署EJBCA 8遇403 Forbidden错误,求排查方案

在Wildfly 26.1.3.Final部署EJBCA 8时访问公开端点返回403 Forbidden

部署EJBCA 8到Wildfly 26.1.3.Final后,所有公开端点访问均返回403 Forbidden状态码,且Wildfly服务器日志($WILDFLY_HOME/standalone/log/server.log)中未生成该错误的相关日志。

相关配置信息

Wildfly systemd服务配置(wildfly.service)

[Unit]
Description=The WildFly Application Server
After=syslog.target network.target
Before=httpd.service

[Service]
Environment=LAUNCH_JBOSS_IN_BACKGROUND=1
EnvironmentFile=-/opt/kais/mes/install/guardian/wildfly/wildfly-26.1.3.Final/docs/contrib/scripts/systemd/wildfly.conf
User=vagrant
LimitNOFILE=102642
PIDFile=/opt/kais/mes/workdir/guardian/wildfly/wildfly.pid
ExecStart=/opt/kais/mes/install/guardian/wildfly/wildfly-26.1.3.Final/bin/standalone.sh -c standalone.xml  -b 10.0.0.16 -bmanagement=10.0.0.16
StandardOutput=null

[Install]
WantedBy=multi-user.target

EJBCA部署命令

cd /opt/kais/mes/install/guardian/ejbca/ejbca-ce-EJBCA_8_0_20230531

# Deploy ear
sudo ant deployear -Dappserver.home=/opt/kais/mes/install/guardian/wildfly/wildfly-26.1.3.Final

排查建议

  • 检查EJBCA的web.xml或jboss-web.xml安全约束配置,确认公开端点是否被错误添加权限限制
  • 验证Wildfly standalone.xml中是否启用正确的安全域,以及EJBCA部署时是否关联了对应安全域
  • 查看部署时的Ant命令输出日志,确认deployear过程中是否有警告或错误(比如权限配置未正确应用)
  • 确认Wildfly运行用户(vagrant)对EJBCA相关目录、文件有足够读写权限,尤其是临时文件目录和配置文件
  • 尝试访问EJBCA管理端点(如/adminweb),排查是所有端点均返回403还是仅公开端点异常
  • 检查Wildfly访问日志(access.log),查看请求的详细信息辅助定位问题

内容的提问来源于stack exchange,提问作者codemaster1101

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 04:22:32