[英]Tomcat Application to WCF Service with Client Certificate Authentication
[英]Web Service Client authentication leading to exception in Tomcat
我是基于Https / SSL的配置的新手,正在尝试调用启用了客户端身份验证的简单计算器Web服务。 以下是我的tomcat(1)的server.xml中的连接器条目
<Connector clientAuth="true" port="8443" minSpareThreads="5" maxSpareThreads="75"
enableLookups="true" disableUploadTimeout="true"
acceptCount="100" maxThreads="200"
scheme="https" secure="true" SSLEnabled="true"
keystoreFile="C:\cert\server.jks"
keystoreType="JKS" keystorePass="password"
truststoreFile="C:\cert\server.jks"
truststoreType="JKS" truststorePass="password"
SSLVerifyClient="require" SSLEngine="on" SSLVerifyDepth="2" sslProtocol="TLS"
keyAlias="servercert"
/>
我正在使用MyEclipse生成的客户端来执行此操作(在启用SSL之前生成,然后将wsdl url更改为指向新的HTTPS连接)。我使用的WSDL url是:
https://localhost:8443/MyService/CalculatorPort?wsdl
我将这个客户端托管在另一个tomcat(2)中。 这是tomcat(2)的server.xml条目:
<Connector port="8444" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="C:\Cert\servcert"
keystorePass="password"
keyAlias="servcert"
/>
但是现在当我调用Web服务时,它给了我以下错误
javax.xml.ws.WebServiceException: Failed to access the WSDL at: https://localhost:8443/MyService/CalculatorPort?wsdl. It failed with:
Software caused connection abort: recv failed.
com.sun.xml.ws.wsdl.parser.RuntimeWSDLParser.tryWithMex(RuntimeWSDLParser.java:162)
com.sun.xml.ws.wsdl.parser.RuntimeWSDLParser.parse(RuntimeWSDLParser.java:144)
com.sun.xml.ws.client.WSServiceDelegate.parseWSDL(WSServiceDelegate.java:263)
com.sun.xml.ws.client.WSServiceDelegate.<init>(WSServiceDelegate.java:226)
com.sun.xml.ws.client.WSServiceDelegate.<init>(WSServiceDelegate.java:174)
com.sun.xml.ws.spi.ProviderImpl.createServiceDelegate(ProviderImpl.java:104)
javax.xml.ws.Service.<init>(Service.java:56)
com.myeclipseide.ws.CalculatorService.<init>(CalculatorService.java:54)
org.apache.jsp.index_jsp._jspService(index_jsp.java:86)
org.apache.jasper.runtime.HttpJspBase.service(HttpJspBase.java:70)
javax.servlet.http.HttpServlet.service(HttpServlet.java:717)
org.apache.jasper.servlet.JspServletWrapper.service(JspServletWrapper.java:386)
org.apache.jasper.servlet.JspServlet.serviceJspFile(JspServlet.java:313)
org.apache.jasper.servlet.JspServlet.service(JspServlet.java:260)
javax.servlet.http.HttpServlet.service(HttpServlet.java:717)
注意:
在我看来,客户端未使用我已配置为tomcat(2)server.xml一部分的密钥库。 但我不确定。 请帮我解决这个问题。
我想出了解决这个问题的方法。 基本上,托管客户端的tomcat(2)没有使用我想要的证书。 解决办法是Tomcat启动期间通过以下JVM变量
这些文档可在Google上轻松找到。 可以在catalina.bat / catalina.sh文件中将它们配置为JAVA_OPTS
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.