2.4. Elytron を使用してドメインモードで SSL を設定する
JBoss EAP 7.1 以降のバージョンでは、Elytron を使用してドメインモードで SSL を設定できます。
前提条件
- JBoss EAP 7.1 以降
- Elytron
手順
SSL を有効にする自己署名証明書を作成します。
keytool -genkey -alias jboss -keysize 2048 -validity 365 -keyalg RSA -sigalg SHA256withRSA -keystore jboss.jks -storepass jboss@123 -keypass jboss@123 -dname "CN=example.com, OU=JavaEE, O=Red Hat, C=IN"
keytool -genkey -alias jboss -keysize 2048 -validity 365 -keyalg RSA -sigalg SHA256withRSA -keystore jboss.jks -storepass jboss@123 -keypass jboss@123 -dname "CN=example.com, OU=JavaEE, O=Red Hat, C=IN"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 管理 CLI を使用して keystore、key-manager、および ssl-context を作成します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Elytron
ssl-context
をマップするようにundertow
サブシステムを設定します。batch /profile=<profile-name>/subsystem=undertow/server=default-server/https-listener=https:undefine-attribute(name=security-realm) /profile=<profile-name>/subsystem=undertow/server=default-server/https-listener=https:write-attribute(name=ssl-context,value=httpsSSC) run-batch
batch /profile=<profile-name>/subsystem=undertow/server=default-server/https-listener=https:undefine-attribute(name=security-realm) /profile=<profile-name>/subsystem=undertow/server=default-server/https-listener=https:write-attribute(name=ssl-context,value=httpsSSC) run-batch
Copy to Clipboard Copied! Toggle word wrap Toggle overflow オプション:
management-interface
を保護して、同じssl-context
を使用します。host-*.xml
ファイルは、管理インターフェイスを保持するドメインコントローラーとホストコントローラーの設定を定義します。SSL が正常に設定されていることを確認するには、ホストでssl-context
を再度定義する必要があります。Copy to Clipboard Copied! Toggle word wrap Toggle overflow - リモートホストコントローラーが SSL 経由でドメインコントローラーに接続できるように、トラストストアが適切に設定されていることを確認します。詳細は、Elytron を使用したドメインコントローラーとホストコントローラー間の SSL/TLS の設定 を参照してください。
サーバーをリロードして、変更が有効であることを確認します。
reload --host=<host-name>
reload --host=<host-name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
検証
Red Hat Enterprise Linux コマンドラインでブラウザーまたは openSSL を使用して、TLS 接続を確認します。
openssl s_client -connect host:8443
openssl s_client -connect host:8443
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 出力には、使用されている証明書と TLS バージョンに関する情報が表示されます。
SSL-Session: Protocol: TLSv1.2
SSL-Session: Protocol: TLSv1.2
Copy to Clipboard Copied! Toggle word wrap Toggle overflow