You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

开发机部署带SSL的Data Grid Server启用TSL后无法访问管理控制台

Red Hat Data Grid 8.2 启用TLS后管理控制台无法访问解决方案
  • 调整访问协议:启用TLS后服务不再支持HTTP请求,需将原访问地址http://127.0.0.1:11222更换为https://127.0.0.1:11222,这是该场景下最高发的错误原因。
  • 处理自签名证书拦截问题:Data Grid默认生成自签名证书,浏览器会默认判定为不安全证书拦截访问,可点击浏览器风险提示页的「高级」选项,选择临时放行访问;也可将Data Grid生成的自签名证书导入本地操作系统的信任根证书列表,永久解决拦截问题。
  • 校验infinispan.xml TLS配置合法性:确认安全域与加密配置的绑定关系、密钥库配置参数是否正确,参考正确配置片段如下:
<security-realms>
  <security-realm name="default">
    <server-identities>
      <ssl>
        <keystore path="server.keystore" relative-to="infinispan.server.config.path" keystore-password="password" alias="server" key-password="password"/>
      </ssl>
    </server-identities>
  </security-realm>
</security-realms>
<endpoints>
  <endpoint socket-binding="default" security-realm="default">
    <encryption>
      <ssl protocol="TLSv1.3"/>
    </encryption>
  </endpoint>
</endpoints>
  • 排查服务启动异常:查看server.bat启动日志,确认是否存在TLS初始化失败、端口绑定失败报错,密钥库路径错误、密码不匹配、证书文件损坏都会导致TLS模块启动失败,11222端口未实际监听服务。可通过Windows命令验证端口监听状态:netstat -ano | findstr 11222
  • 校验服务绑定地址:确认infinispan.xml中socket-binding配置的绑定地址,若配置为非127.0.0.1的地址,本地回环访问会失败,可调整绑定地址为0.0.0.0或者直接使用配置的绑定地址访问服务。

内容的提问来源于stack exchange,提问作者Murat

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 00:06:06