【问题标题】:mTLS termination in Java based Vertx Framework基于 Java 的 Vertx 框架中的 mTLS 终止
【发布时间】:2020-10-14 16:16:06
【问题描述】:

我有一个基于基于 Java 的 Vertx 框架的项目,其中我很少有内部 API 调用。 所以流程是我在端口XXXX(配置了TLS-HTTPS)上公开了一个API,在这个API调用中,我正在调用HTTP中的另一个负载均衡器。所以,我需要在调用 Http 负载均衡器之前终止 mTLS。

以下是 VertX POST 调用的示例 sn-p:

private void handleDownstreamRequest(RoutingContext routingContext, String downstreamUrl) {
        VertxUtil.assertOnVertxEventLoop();
        client.postAbs(downstreamUrl) // POST request
            .sendJson(
                routingContext.getBody(),
                ar -> {
                    asyncHttpResponseHandler(ar, routingContext);
                });
    }

我想知道如何在 Vertx 框架中终止 TLS。 Vertx 是否公开了任何内置库来终止 mTLS,或者任何示例代码 sn-p 也会有所帮助。

【问题讨论】:

    标签: java ssl routes tls1.2 vert.x


    【解决方案1】:

    配置 HTTP 服务器 您可以将 HTTP 服务器配置为使用证书颁发机构来验证客户端的身份:

    HttpServerOptions options = new HttpServerOptions()
      .setSsl(true)
      .setClientAuth(ClientAuth.REQUIRED)
      .setTrustStoreOptions(
        new JksOptions()
          .setPath("/path/to/your/truststore.jks")
          .setPassword("password-of-your-truststore")
      );
    HttpServer server = vertx.createHttpServer(options);
    

    上面的示例假设您有一个 Java 信任库,但 Vert.x 也支持 PFX/PEM 格式。

    【讨论】:

    • 终止mTLS连接会有帮助吗?
    猜你喜欢
    • 1970-01-01
    • 2010-11-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-02-19
    • 1970-01-01
    • 2011-10-20
    相关资源
    最近更新 更多