IIB中使用HTTPRequest节点通过TLS请求时跳过证书验证的方法
在IIB中让HTTPRequest节点跳过TLS证书验证的可行方案
嘿,我来帮你解答这个问题!确实,在IBM Integration Bus(IIB)里,是可以通过官方标准配置来让HTTPRequest节点跳过TLS证书的各类验证——包括证书链检查、过期日期校验这些,不过就像你说的,这么做风险极高,只建议在测试环境临时使用,绝对别碰生产环境!
方法一:针对单个HTTPRequest节点配置
这种方式只对目标节点生效,不会影响其他节点:
- 打开HTTPRequest节点的属性面板,切换到Security标签页
- 在SSL Configuration区域,选择一个已有的SSL配置,或者点击新建按钮创建一个
- 编辑这个SSL配置:
- 在基础设置里,把
Certificate revocation list (CRL) checking设置为None - 勾选
Disable certificate chain validation选项,这会跳过证书链的完整性检查 - 要跳过证书过期校验的话,需要进入SSL配置的Advanced属性页,添加自定义属性:
com.ibm.jsse2.disableCertChecks,值设为true
- 在基础设置里,把
方法二:全局配置(对整个集成节点生效)
如果需要让节点下所有HTTPRequest节点都跳过验证,可以修改集成节点的JVM参数:
- 先停止目标集成节点,执行命令:
mqsistop <你的节点名> - 然后用以下命令添加JVM系统属性:
mqsichangeproperties <你的节点名> -o BrokerRegistry -n jvmSystemProperties -v "-Dcom.ibm.jsse2.disableCertChecks=true" - 最后重启节点:
mqsistart <你的节点名>
再次郑重提醒:关闭证书验证等于完全放弃TLS的安全防护,你的请求很容易遭到中间人攻击,数据被窃取或篡改的风险极大,生产环境千万不能这么做!
内容的提问来源于stack exchange,提问作者gisly
相关产品推荐
相关产品推荐

