【问题标题】:Setting up WSO2 EMM设置 WSO2 EMM
【发布时间】:2016-05-09 15:13:53
【问题描述】:

我正在尝试设置 WSO2 EMM V2.0.1。我能够在我的实时服务器上进行设置,并按照这里提供的所有说明WSO2 Getting Started 直到我到达Configuring Android BKS 我配置了提供的所有设置,我的https 工作正常。所以,然后我开始添加一个用户,我注意到的第一件事是Email Configuration 不起作用。所以,我不能用那里的电子邮件添加用户。然后我注意到我什至无法注册用户。我尝试使用username: admin, password: password 在移动设备上测试用户登录,当我使用模拟器进行测试时,我收到此错误Trust anchor for certification path not found,然后当我使用真实设备时,我收到此No peer certificate。这是我的网址SELF EMM URL。经过一些调试,我注意到它调用了这个URL 并传递了这个参数{"applicationType":"device","callbackUrl":"","clientName":"355972050729590","grantType":"password refresh_token","owner":"admin","tokenScope":"production"},但它不会在Android 上添加用户。我有一个被错误删除的 WSO2 v1 实例。但是,我需要恢复它。我在这里查看配置

 public static boolean DEBUG_MODE_ENABLED = false;
  public static boolean LOCAL_NOTIFICATIONS_ENABLED = true;
  public static boolean GCM_ENABLED = false;

  public static String SERVER_IP = "";

  public static String SERVER_PORT = "9443";
  public static String SERVER_PROTOCOL = "https://";
  public static String API_VERSION = "1.0.0";

  public static String SERVER_APP_ENDPOINT = "/EMM/api/";

  public static String OAUTH_ENDPOINT = "/oauth2/token";
  public static String SENDER_ID_ENDPOINT = "devices/sender_id/";
  public static String IS_REGISTERED_ENDPOINT = "devices/isregistered/";
  public static String LICENSE_ENDPOINT = "devices/license/";
  public static String REGISTER_ENDPOINT = "devices/register/";
  public static String UNREGISTER_ENDPOINT = "devices/unregister/";
  public static String NOTIFICATION_ENDPOINT = "notifications/pendingOperations/";

  public static String SERVER_URL = SERVER_PROTOCOL + SERVER_IP + ":" + SERVER_PORT + SERVER_APP_ENDPOINT; <-- There's nothing like this in the Constants.java class

  public static final String TRUSTSTORE_PASSWORD = "";
  public static final String EULA_TITLE = "POLICY AGREEMENT";

并非所有都在 Constant.java 类中,而且很多都没有使用。如果 HTTPS 是问题,我想切换到 http。我无法切换,我仍然收到Timeout error。我尝试了用于 HTTPS 的 40.68.228.207:9443 和用于 HTTP 的 40.68.228.207:9763 两者都给了我没有对等证书。 请帮助我

你说,在这里更改电子邮件消息

Customize the email that is being sent out by navigating to the notification-messages.xml file, which is in the &lt;EMM_HOME&gt;/repository/conf directory. 从而在指定的整个目录中无处存在 notification-messages.xml

我的防火墙配置

*过滤器

-A 输入 -i lo -j 接受 -A 输入 -d 127.0.0.0/8 -j 拒绝 -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A 输出 -j 接受

允许来自任何地方的 HTTP 和 HTTPS 连接

-A 输入 -p tcp --dport 80 -j 接受 -A 输入 -p tcp --dport 8080 -j 接受 -A 输入 -p tcp --dport 27017 -j 接受 -A 输入 -p tcp --dport 1410 -j 接受 -A 输入 -p tcp --dport 1450 -j 接受 -A 输入 -p tcp --dport 9443 -j 接受 -A 输入 -p tcp --dport 9763 -j 接受 -A 输入 -p tcp --dport 443 -j 接受 -A 输入 -p tcp --dport 1400 -j 接受

-A INPUT -s -p tcp --destination-port 27017 -m state --state NEW,ESTABLISHED -j ACCEPT

-A OUTPUT -d -p tcp --source-port 27017 -m state --state ESTABLISHED -j ACCEPT

允许 SSH 连接

-A INPUT -p tcp -m state --state NEW --dport 22 -j ACCEPT

允许 ping

-A 输入 -p icmp -j 接受

记录 iptables 被拒绝的调用

-A INPUT -m limit --limit 5/min -j LOG --log-prefix "iptables denied:" --log-level 7

如果 IP 在 60 秒内对端口 80 的连接尝试超过 15 次,则丢弃传入连接

-A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set -A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m 最近 --update --seconds 60 --hitcount 15 -j D$

删除所有其他入站 - 默认拒绝,除非明确允许策略

-A 输入 -j 删除 -A FORWARD -j 删除

提交

【问题讨论】:

  • 我在您的 emm 实例中使用以下详细信息拒绝了用户并尝试注册设备,但默认 http 端口不起作用,您可以检查防火墙并查看端口 9763 是否可用.用户详细信息:用户名 - kacheix & 密码 - 测试。电子邮件模板配置在 emm 2.0.1 中进行了更改,新的更改未在我提出的文档中更新,作为公共错误报告,该文档将在本周内更新。谢谢。
  • @Kachiecx 查看我的防火墙设置。我有意在我的 Azure 服务器上启用它并编写了自定义防火墙配置。如果我可以在没有 HTTPS 的情况下设置实例,我会很高兴。但是,看起来你 gyz 默认没有添加如何在没有 https 的情况下运行。因为,我在服务器上将所有协议和端口都更改为 http 和 9763,但仍然被重定向到 https
  • 您可以重置您的测试设备的数据并重试吗?如果它通过 HTTP 连接,它不能给出对等未验证的错误。通常在第一次保存主机信息时,代理应用程序会将 URL 配置存储在 SharedPreference 中。必须重置才能添加新主机。因此,请尝试重置它并使用您的 HTTP URL 重新注册。您只需进入设置 -> 应用程序和 WSO2 代理即可清除数据,单击清除数据。 (为此,您应先取消注册代理或强制禁用代理应用的设备管理员选项)
  • @KasunDelgolla 你知道这就是问题所在。当我在过去两年尝试使用你们的产品时。文档并没有那么糟糕,但可以理解。而现在,它真的已经散了,再也无法理解了。我说我试图通过在我看到的任何地方删除 https 来更改为 HTTP,但我仍然被重定向到 HTTPS。为什么?可能 EMM 不想让那些试图免费使用它的用户理解该服务。所以,请不要再说你的服务是开源的,而是完全贴上价格标签。谢谢
  • 我不知道还能做什么。重新安装我的服务器操作系统超过 3 次,我得到的都是同样的错误。注册后没有任何进展。自 4 月 11 日以来发布了一个问题,并在 4 月 22 日和下一个今天得到了第一个回复?请,您可以在您的服务上免费删除 OpenSource 并在其上贴上价格标签。而不是 20,000 美元的安装费用。

标签: wso2 wso2-emm


【解决方案1】:

如果您已按照here 中记录的 IOS 配置进行操作。 请按照以下步骤将已获取的 ssl 证书包含到密钥库中。

将下载的证书转换为 .pem 文件。 openssl x509 -in -out 示例:

openssl x509 -in rootcert.crt -out  root.pem

openssl x509 -in intermidiatecert.crt -out  inter.pem

使用根证书和中间证书创建证书链。

cat <CERTIFCATE 1> <CERTIFICATE 2> ... >> <CERTIFICATE CHAIN>

例子:

cat root.pem inter.pem >> clientcertchain.pem

将 SSL 证书链文件导出为 PKCS12 文件,别名为“wso2carbon”。

openssl pkcs12 -export -out <KEYSTORE>.p12 -inkey <RSA_key>.key -in ia.crt -CAfile ca_cert.pem -name "<alias>"

例子:

openssl pkcs12 -export -out KEYSTORE.p12 -inkey ia.key -in ia.crt -CA file clientcertchain.pem -name "wso2carbon"

将生成的p12文件导入/repository/resources/security目录下的wso2carbon.jks和client-truststore.jks。 keytool -importkeystore -srckeystore .p12 -srcstoretype PKCS12 -destkeystore 示例:

keytool -importkeystore -srckeystore KEYSTORE.p12 -srcstoretype PKCS12 -destkeystore wso2carbon.jks 
keytool -importkeystore -srckeystore KEYSTORE.p12 -srcstoretype PKCS12 -destkeystore client-truststore.jks 

注意:
出现提示时,将密钥库密码和密钥库密钥密码输入为 wso2carbon。 当提示替换与 wso2carbon 同名的现有条目时,输入 yes。


【讨论】:

  • 你看,如果我告诉你我生成了所有这些文件,没有一个错误 4 次。我希望您访问40.68.228.207:9443/emm 以确认您自己。在那里。我的用户名和密码仍然保留为 admin:admin
  • 文档中没有上述更改。您确定您遵循相同的做法并将证书作为证书链添加到 wso2carbon 别名下的两个密钥库中吗?
  • 这是我看到的唯一缺少的行 cat root.pem inter.pem &gt;&gt; clientcertchain.pem 我在这里做了所有事情 docs.wso2.com/display/EMM201/Generating+a+BKS+File+for+Android 但是,让我回复你,我会告诉你进展如何
  • 是的,这是包含公共 CA 提供的 sll 证书的关键步骤
  • 为了包含你的 ssl 证书,你需要从公共 CA 中获取你的证书
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多