You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WSO2 IS与APIM连接时发送撤销事件出现SSL主机名不匹配异常

问题分析与解决方案

你的推测完全正确,这个SSL异常就是因为调用IS时使用了localhost,但证书的主体名称(CN)或备用名称(SAN)是XXXXX这类实际DNS地址,两者不匹配触发了SSL主机名校验失败。

解决方法

1. 强制使用匹配证书的DNS地址调用(推荐生产环境)

  • 找到WSO2 IS中配置事件发送的参数(通常在deployment.toml文件里),将原调用地址https://localhost:9444/internal/data/v1/notify替换为证书对应的DNS地址,比如https://XXXXX:9444/internal/data/v1/notify
  • 同时检查APIM与IS对接的所有相关配置,确保相互调用的地址都使用匹配证书主机名的DNS地址,彻底避免localhost的使用

2. 测试环境临时方案(不建议生产)

如果是测试环境可以快速验证,可重新生成证书,将localhost添加到证书的**Subject Alternative Name(SAN)**字段中,这样localhost也能通过主机名校验。但生产环境禁止这么做,会引入安全风险。

注意事项

  • 修改配置后必须重启对应的WSO2服务,配置才能生效
  • 确认DNS地址能被服务所在机器正常解析,避免出现连接超时问题

内容的提问来源于stack exchange,提问作者user5919369

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 09:12:03