【问题标题】:Orion and Rush - HTTPS notifications over port 443Orion 和 Rush - 通过端口 443 的 HTTPS 通知
【发布时间】:2015-09-08 11:48:45
【问题描述】:

我一直在尝试设置一个支持 HTTPS 订阅通知的 Orion 实例(使用 Rush),但对此的处理似乎有点不正确。将通知网址设置为例如https://www.example.com/path/ 在 Rush 中以 www.example.com:443/path/ 结尾。

这是不安全的并且不符合标准,因为这样的请求实际上可以通过在 http 上使用相同的端口来避免 https。在我们公司,我们设置了一个代理,它拒绝诸如“错误请求:您正在向启用 SSL 的服务器端口使用纯 HTTP”之类的请求。 Rush 消费者输出中出现相同的错误,而直接 curl 请求到 Rush 没有端口工作正常。有关当前请求不正确的另一个论点,请参阅此讨论:https://security.stackexchange.com/questions/46015/speaking-plain-http-over-an-ssl-enabled-server-port。 Google 也拒绝此类请求。

我们的代理设置为将任何 http 请求重定向到 https,但这些也不起作用,因为 Rush 似乎不遵循重定向。

我们怎样才能避免这个问题?修改我们的代理是不安全的并且不遵循标准,更改 Orion 需要从源重新编译,更改 Rush 以删除端口会有点麻烦。对通知 URL 的任何更改(例如添加端口或删除/更改协议)都无济于事。

编辑:运行 Orion 的命令是:

/usr/bin/contextBroker -port 1026 -logDir /var/log/contextBroker -pidpath /var/log/contextBroker/contextBroker.pid -dbhost localhost -db orion -rush localhost:5001

Rush (v 1.8.3) 使用默认值安装,Orion 已从 v0.14.1 更新到 v0.23.0。

【问题讨论】:

  • 您能否编辑您的问题以包含用于运行 Orion 的命令行命令(例如 ps ax | grep contextBroker 的输出)?它与-rush 选项的值特别相关。谢谢!
  • 我正在查看您链接的帖子,我有点困惑。您的意思是 Rush 您将通知 URL 设置为:example.com/path 并更改为example.com:443/pathexample.com:443/path?也许 Rush 使用相同的协议使端口显式,但如果它使用的是 HTTP 协议,这将意味着 Context Broker 没有设置适当的 Rush 标头(除非检查 CB 中的代码,它似乎正确执行) .我们这里有哪些情况?
  • 端口被添加到 Orion 中。如果你查看Orion http request code,第 634 行,端口号被附加,默认为 443。无论如何,我们已经过了使用 Orion 的截止日期,所以这个问题与我们不再相关,遗憾的是我无法检索我正在使用的确切环境并重复我的测试。如果没有其他人遇到此问题并且 https 通知对其他人正常工作,也许我们可以放弃解决此问题。

标签: fiware fiware-orion


【解决方案1】:

从 1.7.0 版本开始,Orion 实现了原生 HTTPS 通知(即不需要 Rush)。这可能有助于解决此问题中描述的情况。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-09-23
    • 1970-01-01
    • 2020-09-23
    • 1970-01-01
    • 2011-12-03
    • 2014-11-27
    • 2016-07-19
    • 2020-05-19
    相关资源
    最近更新 更多