javascript - 关于Activemq的wss,mqtt+nio+ssl,配置的问题?
天蓬老师
天蓬老师 2017-04-10 17:36:55
[JavaScript讨论组]

Activemq利用ssl加密

我现在有ca签证的.crt和.key文件

在activemq配置中配置新的端口:

   <transportConnector name="secure_websocket" uri="wss://0.0.0.0:61617" />
   <transportConnector name="mqtt+nio" uri="mqtt+nio+ssl://0.0.0.0:1883" />
   

按照官网的例子(http://activemq.apache.org/how-do-i-use-ssl.html)

我还需要配置sslContext:

<sslContext keyStore="file:/union/activemq/conf/broker.ks"
            keyStorePassword="123456"
            trustStore="file:/union/activemq/conf/broker.ts"
            trustStorePassword="123456"/>

但是问题来了,我要怎么将ca签证的文件改成 keystore和truststore呢?

ssl加密学得不太好,求个高手讲解下

顺变补充一下:

我使用openssl先将.crt和.key生成.p12,然后生成truststore,利用js写的wssclient进行连接,但是不行,还是要把域名设置成信任站点才能使用wss,但是这跟自签证没什么两样,怎么把ca签证的证书用起来?
天蓬老师
天蓬老师

欢迎选择我的课程,让我们一起见证您的进步~~

全部回复(1)
PHPz

如果你的证书不是EV证书,那本身根证书不在系统根证书里,必须手动将CA的根证书加到系统的可信息根证书里,这样才能完成证书的验证。这个有个简单的检验办法,就是使用你这个证书配置的HTTPS服务,用浏览器访问时,地址栏会显示绿色。所以EV证书本身就会比较贵。
如果不是EV证书,在将p12转换为keystore和truststore时,就还需要将CA的根证书和中间证书会部导入进去。

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号