35.7.3. 使用 Request-Reply 通信基于 SSL/TCP 的 Netty 消费者端点
使用 JSSE 配置实用程序
Netty 组件通过 Camel JSSE 配置实用程序 支持 SSL/TLS 配置。这个实用程序可大大减少您需要编写的组件特定代码的数量,并在端点和组件级别进行配置。以下示例演示了如何在 Netty 组件中使用 实用程序。
组件的编程配置
基于 Spring DSL 的端点配置
在 Jetty 组件上使用基本 SSL/TLS 配置
获取 SSLSession 和客户端证书访问权限
如果要访问 javax.net.ssl.SSLSession
,则可获得有关客户端证书的详细信息。当 ssl=true
之后,Netty 组件会将 SSLSession
保存为 Camel 消息上的标头,如下所示:
SSLSession session = exchange.getIn().getHeader(NettyConstants.NETTY_SSL_SESSION, SSLSession.class); // get the first certificate which is client certificate javax.security.cert.X509Certificate cert = session.getPeerCertificateChain()[0]; Principal principal = cert.getSubjectDN();
SSLSession session = exchange.getIn().getHeader(NettyConstants.NETTY_SSL_SESSION, SSLSession.class);
// get the first certificate which is client certificate
javax.security.cert.X509Certificate cert = session.getPeerCertificateChain()[0];
Principal principal = cert.getSubjectDN();
请记住,要设置 需要ClientAuth=true
以验证客户端,否则 SSLSession
无法访问客户端证书的信息,并且您可能会获得一个例外 javax.net.ssl.SSLPeerUnverifiedException: peer not authenticated
。如果客户端证书过期或者无效等,您也可能会得到这个异常。
选项 sslClientCertHeaders
可以设置为 true
,然后使用包含客户端证书详情的标题增强 Camel 消息消息。例如,在标题 CamelNettySSLClientCertSubjectName
中可轻松获取主题名称。