【问题标题】:Significance of <security enabled="false"/> tag in standalone-full.xml in JBossJBoss 中的standalone-full.xml 中 <security enabled="false"/> 标签的意义
【发布时间】:2021-02-18 16:51:59
【问题描述】:

在我们的项目中,我们使用的是 JBoss EAP 7.2。我们正在standalone-full.xml 中创建队列(Apache ActiveMQ Artemis),并从使用 Spring Boot 开发的应用程序向这些队列发送/接收消息。但是为了向队列发送消息,我们在standalone-full.xml 的消息传递子系统的配置中添加了标签&lt;security enabled="false"/&gt;。如果未添加此标签,我们会在连接到队列时出错。

现在我们的要求是在连接到代理时启用 SSL。为此,我正在阅读一些文章以及在连接到代理时启用 SSL 安全性的步骤,因为我理解以下内容:

  1. 在 JBoss 中添加证书并启用 SSL
  2. 使用https-remoting 协议而不是http-remoting 协议连接到JBoss
  3. 将端口改为https端口8443而不是8080

我的问题是我是否必须从 standalone-full.xml 的消息传递子系统配置中删除标签 &lt;security enabled="false"/&gt; 才能使用 SSL 连接到代理?这个标签的用途/意义是什么?

【问题讨论】:

    标签: spring-boot ssl activemq-artemis jboss-eap-7


    【解决方案1】:

    代理安全和传输安全相互独立,因此即使您使用的是&lt;security enabled="false"/&gt;,您也可以使用 SSL 连接到代理。

    但是,我强烈不鼓励您使用 &lt;security enabled="false"/&gt;。这意味着在与代理的任何连接上都没有执行身份验证或授权。换句话说,任何可以到达代理的客户端都可以向代理发送他们想要的任何东西,并从代理那里消费他们想要的任何东西。如果您将其严格用于开发,那么放松的安全性通常很好(尽管并不理想),但这对于任何生产系统来说都是一个非常糟糕的主意。

    【讨论】:

    • 当我从 Spring Boot 应用程序向 MQ 发送消息时,我提供了用户名和密码(security.principal 和 security.credential)。我仍然无法在启用安全性的情况下连接到 MQ。您能否建议我为启用代理安全性需要做些什么?
    • 代理安全默认启用,因此您只需删除&lt;security enabled="false"/&gt; 即可启用它或设置&lt;security enabled="true"/&gt;。如果您还有其他问题,我建议您创建一个新问题,因为这与您在此处提出的问题完全不同。如果我的回答解决了您的问题,请将其标记为正确,以帮助将来可能有相同问题的其他人。当然,如果您提出一个新问题,我也会尽我所能提供帮助。谢谢!
    猜你喜欢
    • 1970-01-01
    • 2015-12-27
    • 1970-01-01
    • 2013-01-13
    • 1970-01-01
    • 1970-01-01
    • 2013-10-31
    • 2015-08-23
    • 1970-01-01
    相关资源
    最近更新 更多