2017-06-30 67 views
0

我有一个应用程序在超过10台机器的域设置中运行在Wildfly 10上。客户端使用SSL身份验证来使用REST Web服务,在这种情况下,我们将每天添加客户端,因此能够将Truststore上的更改传播到整个服务器组很重要。 由于并发级别,不能将信任库集中在一台机器上。如何使用Wildfly传播集群中的信任库更新?

我想知道是否有一种方法可以使用CLI或任何其他替代方法实现此目的。

在此先感谢!

回答

0

由于Wildfly不支持在运行时重新加载信任库(请参阅https://access.redhat.com/solutions/482133),您需要将信任库文件复制到所有服务器(手动,脚本,Puppet/Ansible/DevOps工具),并使用CLI重新启动域中受影响的服务器组。

另请参阅https://github.com/wildfly/quickstart/tree/10.x/helloworld-war-ssl了解如何实施SSL认证。基本上所有的客户端都会从您自己的CA获得证书,并将其添加到信任库一次。然后使用RBAC进行授权。