从 WebSphere Liberty Profile (WLP) 中的密钥库以编程方式获取公钥的最佳实践

如何解决从 WebSphere Liberty Profile (WLP) 中的密钥库以编程方式获取公钥的最佳实践

我目前使用以下代码从 WebSphere Application Server 完整配置文件中的密钥库的证书中获取公钥:

        KeySetManager keySetMgr = KeySetManager.getInstance();
        WSKeySet keySet = keySetMgr.getKeySet(KEY_SET_NAME);
        KeyReference[] allKeyReferences = keySet.getAllKeyReferences();
        for (int i = 0; i < allKeyReferences.length; ++i) {
            try {
                KeyReference kref = allKeyReferences[i];
                String keyAlias = kref.getKeyAlias();               
                if (!SIGNER_CERT_ALIAS.equals(keyAlias)) { continue; }
                WSKeyStore wsKeyStore = kref.getWSKeyStore();
                
                String location = wsKeyStore.getLocation();
                
                String type = wsKeyStore.getProperty("com.ibm.ssl.keyStoreType");
            
                String name = wsKeyStore.getProperty("com.ibm.ssl.keyStoreName");
                
                String provider = wsKeyStore.getProperty("com.ibm.ssl.keyStoreProvider");
            
                String password = wsKeyStore.getProperty("com.ibm.ssl.keyStorePassword");
                
                String scope = wsKeyStore.getProperty("com.ibm.ssl.keyStoreScope");
                
                KeyStore keyStore = KeyStoreManager.getInstance().getKeyStore(name,type,provider,location,password,scope,true,null);
                
                Certificate certificate = keyStore.getCertificate(keyAlias);
                
                PublicKey publicKey = certificate.getPublicKey();               

                return publicKey;
            } catch (Exception e) {
                e.printstacktrace();
            }
        }
        return null;

上面的代码使用专有的 IBM WAS ND 类:

import com.ibm.ws.crypto.config.KeyReference;
import com.ibm.ws.crypto.config.KeySetManager;
import com.ibm.ws.crypto.config.WSKeySet;
import com.ibm.ws.ssl.config.KeyStoreManager;
import com.ibm.ws.ssl.config.WSKeyStore;

现在我需要将应用程序迁移到 WebSphere Liberty Profile (WLP),而这些类 com.ibm.ws.crypto.config.* 在 WLP 中不存在,而且代码不可移植,很遗憾。

据我所知,我无法以编程方式访问 WLP 上的密钥库,这句话是否准确?

我没有找到任何如何在 WLP 中实现类似方法的示例。

我目前的理解是,我必须简单地使用 KeyStore.load(inputStream,password) 并将密钥存储文件名和密码存储在某处(或硬编码)。这是 WLP 常用的方法吗?

迁移的最终目标是将应用程序Docker化并迁移到云端(OpenShift),所以问题是:keystore存储在哪里?在应用程序内部,还是在 WLP 安装内部?我想区别不大,因为如果证书过期,我需要重建整个 Docker 映像,其中包括 WLP 和应用程序。

或者也许可以存储在云中并以某种方式从 Docker 容器内部访问。这可能是最好的方法,因为证书过期不需要重建镜像,只需更新云环境即可。

非常感谢任何建议、经验或提示

解决方法

您可能想看看这个:https://www.ibm.com/support/knowledgecenter/en/SSCSJL_4.3.x/sec-tls4apps.html。虽然文档是针对cloud pak的,但是可以在其他容器环境中使用。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其他元素将获得点击?
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。)
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbcDriver发生异常。为什么?
这是用Java进行XML解析的最佳库。
Java的PriorityQueue的内置迭代器不会以任何特定顺序遍历数据结构。为什么?
如何在Java中聆听按键时移动图像。
Java“Program to an interface”。这是什么意思?
Java在半透明框架/面板/组件上重新绘画。
Java“ Class.forName()”和“ Class.forName()。newInstance()”之间有什么区别?
在此环境中不提供编译器。也许是在JRE而不是JDK上运行?
Java用相同的方法在一个类中实现两个接口。哪种接口方法被覆盖?
Java 什么是Runtime.getRuntime()。totalMemory()和freeMemory()?
java.library.path中的java.lang.UnsatisfiedLinkError否*****。dll
JavaFX“位置是必需的。” 即使在同一包装中
Java 导入两个具有相同名称的类。怎么处理?
Java 是否应该在HttpServletResponse.getOutputStream()/。getWriter()上调用.close()?
Java RegEx元字符(。)和普通点?