【问题标题】:Websphere admin console: Disable redirect from http to httpsWebsphere 管理控制台:禁用从 http 到 https 的重定向
【发布时间】:2018-12-03 14:36:11
【问题描述】:

在 IBM Websphere(8.5.5.14) 中,当我们使用不安全的 url 访问广告控制台时

http://[server]:9060/ibm/console,我们被重定向到https://[server]:9043/ibm/console

如何禁用此类重定向以及如何以不安全的方式使用管理控制台?

这通常不是首选,但我拥有的是在 kubernetes 下运行的 Websphere,并且路由已经在集群内部处理了 ssl,因此我不需要 ssl。

【问题讨论】:

  • 你能做到吗?
  • 没有。我无法做到这一点。

标签: ssl websphere websphere-8


【解决方案1】:

启用安全性后,无法为管理控制台禁用 ssl。只有在禁用全局安全性时才能访问不安全的端口。

【讨论】:

  • 我不想禁用端口 9043 上的 ssl 或禁用该端口。仅当可以禁用来自不安全端口(9060)的重定向时,它才对我有用。
【解决方案2】:

如果不完全禁用管理安全性,我认为没有任何方法可以做到这一点,这也将允许任何人进入,无需身份验证。

https://www.ibm.com/support/knowledgecenter/SSAW57_8.5.5/com.ibm.websphere.nd.multiplatform.doc/ae/csec_global.html

可以将管理安全性视为一个“大开关” 激活 WebSphere® 的各种安全设置 应用服务器。可以指定这些设置的值,但 在激活管理安全性之前,它们不会生效。 设置包括用户的身份验证、安全的使用 套接字层 (SSL),以及用户帐户存储库的选择。在 特别是应用程序安全性,包括身份验证和 基于角色的授权,除非行政管理,否则不会强制执行 安全处于活动状态。默认情况下启用管理安全性。

【讨论】:

  • 我希望有办法做到这一点。
【解决方案3】:

这可能是因为您的 Websphere 管理控制台启用了身份验证,因此当访问管理控制台时重定向到 https 是默认设置的。如果禁用了安全性,则可以从 http 访问管理控制台。可以通过 cmd 中的 wsadmin 完成这些步骤

1. <WAS_INSTALL_DIR>/bin/> wsadmin -conntype NONE
2. wsadmin> securityoff
3. wsadmin> exit
4. Restart the servers (running Java processes should be stopped)

更多详情在这里https://www.ibm.com/support/pages/disabling-websphere-administrative-security-when-admin-console-not-accessible

【讨论】:

猜你喜欢
  • 2015-07-16
  • 2021-07-12
  • 1970-01-01
  • 1970-01-01
  • 2018-05-23
  • 2018-03-08
  • 2021-12-18
  • 2011-11-09
  • 2014-11-16
相关资源
最近更新 更多