Wildfly部署EJBCA 8遇403 Forbidden错误,求排查方案
在Wildfly 26.1.3.Final部署EJBCA 8时访问公开端点返回403 Forbidden
部署EJBCA 8到Wildfly 26.1.3.Final后,所有公开端点访问均返回403 Forbidden状态码,且Wildfly服务器日志($WILDFLY_HOME/standalone/log/server.log)中未生成该错误的相关日志。
相关配置信息
Wildfly systemd服务配置(wildfly.service)
[Unit] Description=The WildFly Application Server After=syslog.target network.target Before=httpd.service [Service] Environment=LAUNCH_JBOSS_IN_BACKGROUND=1 EnvironmentFile=-/opt/kais/mes/install/guardian/wildfly/wildfly-26.1.3.Final/docs/contrib/scripts/systemd/wildfly.conf User=vagrant LimitNOFILE=102642 PIDFile=/opt/kais/mes/workdir/guardian/wildfly/wildfly.pid ExecStart=/opt/kais/mes/install/guardian/wildfly/wildfly-26.1.3.Final/bin/standalone.sh -c standalone.xml -b 10.0.0.16 -bmanagement=10.0.0.16 StandardOutput=null [Install] WantedBy=multi-user.target
EJBCA部署命令
cd /opt/kais/mes/install/guardian/ejbca/ejbca-ce-EJBCA_8_0_20230531 # Deploy ear sudo ant deployear -Dappserver.home=/opt/kais/mes/install/guardian/wildfly/wildfly-26.1.3.Final
排查建议
- 检查EJBCA的
web.xml或jboss-web.xml安全约束配置,确认公开端点是否被错误添加权限限制 - 验证Wildfly
standalone.xml中是否启用正确的安全域,以及EJBCA部署时是否关联了对应安全域 - 查看部署时的Ant命令输出日志,确认
deployear过程中是否有警告或错误(比如权限配置未正确应用) - 确认Wildfly运行用户(vagrant)对EJBCA相关目录、文件有足够读写权限,尤其是临时文件目录和配置文件
- 尝试访问EJBCA管理端点(如
/adminweb),排查是所有端点均返回403还是仅公开端点异常 - 检查Wildfly访问日志(
access.log),查看请求的详细信息辅助定位问题
内容的提问来源于stack exchange,提问作者codemaster1101
相关产品推荐
相关产品推荐

