WSO2 IS与APIM连接时发送撤销事件出现SSL主机名不匹配异常
问题分析与解决方案
你的推测完全正确,这个SSL异常就是因为调用IS时使用了localhost,但证书的主体名称(CN)或备用名称(SAN)是XXXXX这类实际DNS地址,两者不匹配触发了SSL主机名校验失败。
解决方法
1. 强制使用匹配证书的DNS地址调用(推荐生产环境)
- 找到WSO2 IS中配置事件发送的参数(通常在
deployment.toml文件里),将原调用地址https://localhost:9444/internal/data/v1/notify替换为证书对应的DNS地址,比如https://XXXXX:9444/internal/data/v1/notify - 同时检查APIM与IS对接的所有相关配置,确保相互调用的地址都使用匹配证书主机名的DNS地址,彻底避免
localhost的使用
2. 测试环境临时方案(不建议生产)
如果是测试环境可以快速验证,可重新生成证书,将localhost添加到证书的**Subject Alternative Name(SAN)**字段中,这样localhost也能通过主机名校验。但生产环境禁止这么做,会引入安全风险。
注意事项
- 修改配置后必须重启对应的WSO2服务,配置才能生效
- 确认DNS地址能被服务所在机器正常解析,避免出现连接超时问题
内容的提问来源于stack exchange,提问作者user5919369
相关产品推荐
相关产品推荐

