You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WSO2管理页面及Devportal生成密钥时日志报错问题咨询

WSO2 相关错误问题及解决步骤

问题1:打开管理页面时的日志错误

日志报错内容:

ERROR {org.wso2.is.notification.EventSender} - 向https://:/internal/data/v1/notify发送撤销事件(Revocation Event)时出错
javax.net.ssl.SSLPeerUnverifiedException: 证书与任何主题备用名称都不匹配;ERROR {org.wso2.carbon.apimgt.rest.api.util.impl.OAuthOpaqueAuthenticatorImpl}

  • 提供的访问令牌无效

解决步骤

  • 修复证书SAN不匹配问题
    1. 检查WSO2各组件(APIM、IS)配置文件(如carbon.xml、api-manager.xml)中的HostName、MgtHostName参数,确保设置的域名与SSL证书的主题备用名称(SAN)完全一致。
    2. 重新生成包含正确SAN的SSL证书,替换组件密钥库(如wso2carbon.jks)中的证书,确保覆盖所有需要通信的域名。
  • 解决访问令牌无效问题
    1. 核对api-manager.xml中KeyManager配置的ClientId、ClientSecret,确保与IS中对应应用的信息一致且应用处于启用状态。
    2. 删除APIM和IS的<WSO2_HOME>/tmp、<WSO2_HOME>/work目录下的缓存文件,重启服务。

问题2:Devportal生成生产密钥时页面空白及日志错误

日志报错内容:

ERROR {org.wso2.carbon.apimgt.impl.AbstractKeyManager} - 无法为应用On_104及密钥类型PRODUCTION创建OAuth应用admin_8d304dad-9f06-4236-8694-abf185393fff_PRODUCTION
org.wso2.carbon.apimgt.impl.kmclient.KeyManagerClientException: 收到状态码:500,原因:ERROR {org.wso2.carbon.apimgt.impl.utils.APIUtil} - 执行SubscriberKeyMgtClient时出错

解决步骤

  • 排查KeyManager通信故障
    1. 确认APIM与IS(作为KeyManager)之间的网络连通性,检查默认端口9443是否开放,无防火墙或安全组拦截。
    2. 查看IS的日志,确认IS服务正常运行,能处理OAuth应用创建请求。
  • 修复SubscriberKeyMgtClient配置
    1. 检查api-manager.xml中SubscriberKeyManager的ServerURL配置,确保指向正确的IS管理端点(如https://<IS_HOST>:9443/services/),且IS的SSL证书已导入APIM的信任库。
    2. 在IS管理控制台的“服务”页面,确认SubscriberKeyManagerService处于活跃状态。
  • 验证用户权限
    检查创建应用的admin用户是否属于apim_admin或对应管理员角色,确保拥有创建OAuth应用的权限。

内容的提问来源于stack exchange,提问作者CKR

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 15:35:01