开发机部署带SSL的Data Grid Server启用TSL后无法访问管理控制台
Red Hat Data Grid 8.2 启用TLS后管理控制台无法访问解决方案
- 调整访问协议:启用TLS后服务不再支持HTTP请求,需将原访问地址
http://127.0.0.1:11222更换为https://127.0.0.1:11222,这是该场景下最高发的错误原因。 - 处理自签名证书拦截问题:Data Grid默认生成自签名证书,浏览器会默认判定为不安全证书拦截访问,可点击浏览器风险提示页的「高级」选项,选择临时放行访问;也可将Data Grid生成的自签名证书导入本地操作系统的信任根证书列表,永久解决拦截问题。
- 校验
infinispan.xmlTLS配置合法性:确认安全域与加密配置的绑定关系、密钥库配置参数是否正确,参考正确配置片段如下:
<security-realms> <security-realm name="default"> <server-identities> <ssl> <keystore path="server.keystore" relative-to="infinispan.server.config.path" keystore-password="password" alias="server" key-password="password"/> </ssl> </server-identities> </security-realm> </security-realms> <endpoints> <endpoint socket-binding="default" security-realm="default"> <encryption> <ssl protocol="TLSv1.3"/> </encryption> </endpoint> </endpoints>
- 排查服务启动异常:查看
server.bat启动日志,确认是否存在TLS初始化失败、端口绑定失败报错,密钥库路径错误、密码不匹配、证书文件损坏都会导致TLS模块启动失败,11222端口未实际监听服务。可通过Windows命令验证端口监听状态:netstat -ano | findstr 11222 - 校验服务绑定地址:确认
infinispan.xml中socket-binding配置的绑定地址,若配置为非127.0.0.1的地址,本地回环访问会失败,可调整绑定地址为0.0.0.0或者直接使用配置的绑定地址访问服务。
内容的提问来源于stack exchange,提问作者Murat
相关产品推荐
相关产品推荐

