1.11.7. 使用 client-ssl-context
当 JBoss EAP 实例创建 SSL 连接作为 客户端时,如在远程中使用 SSL 连接时,客户端-ssl-context 用于提供 SSL 上下文。
创建 client-ssl-context :
根据需要创建
key-store、key-manager和trust-manager组件。如果建立双向 SSL/TLS 连接,您需要为客户端和服务器证书创建单独的
密钥存储组件、客户端密钥存储的密钥管理器,以及用于服务器密钥存储的或者,如果您要trust-manager。执行单向 SSL/TLS 连接,则需要为服务器证书创建密钥存储和引用它的trust-manager。在使用 Elytron Subsystem 部分为应用启用双向 SSL/TLS 部分,提供了创建密钥存储和信任存储的示例。创建
client-ssl-context。创建
客户端-ssl-context引用密钥存储、信任存储,以及任何其他必要的配置选项。示例:client-ssl-context
/subsystem=elytron/client-ssl-context=exampleCSC:add(key-manager=clientKM, trust-manager=clientTM, protocols=["TLSv1.2"])-
引用
client-ssl-context。
有关 client-ssl-context 和其他 Elytron 组件的属性的完整列表,请参阅 Elytron Subsystem 组件参考。