将JBoss EAP项目SSL配置从Legacy Security迁移至Elytron的验证问题
SSL配置迁移验证方案
- 校验Elytron SSL上下文状态
执行CLI命令确认你创建的SSL上下文已正常激活:
返回结果为*/subsystem=elytron/server-ssl-context=SSLContext:read-attribute(name=active)true*即代表上下文加载无异常。 - 确认HTTPS监听器绑定关系
运行命令检查监听器是否已关联到Elytron的SSL上下文:
返回值为你配置的*/subsystem=undertow/server=default-server/https-listener=https:read-attribute(name=ssl-context)SSLContext*即代表绑定生效。 - 证书与握手验证
用openssl工具直接探测服务HTTPS端口,校验证书信息是否匹配你存入keystore的证书:
输出的证书主体、有效期等信息和预期一致,且没有握手报错即为正常。openssl s_client -connect <服务IP>:<HTTPS端口> - 实际请求验证
直接通过curl或者浏览器访问服务的HTTPS接口,确认没有SSL告警、请求可以正常得到响应。 - 日志校验
查看JBoss启动日志,搜索SSL、Elytron相关关键字,没有SSL初始化报错、能看到SSL上下文加载成功的日志即为配置正常。
内容的提问来源于stack exchange,提问作者oveb
相关产品推荐
相关产品推荐

