【问题标题】:NoSuchAlgorithmException when using migration tool使用迁移工具时出现 NoSuchAlgorithmException
【发布时间】:2017-11-07 14:27:02
【问题描述】:

我正在尝试使用 PingFederate 中的迁移工具实用程序,但我不断收到以下错误:

列出适配器...正在从源下载适配器索引...错误: 无法从源下载。 java.security.NoSuchAlgorithmException:构造错误 实现(算法:默认,提供者:SunJSSE,类: sun.security.ssl.SSLContextImpl$DefaultSSLContext) 完成。

来自 configcopy.log:

Caused by: java.net.SocketException: java.security.NoSuchAlgorithmException
Caused by: java.security.NoSuchAlgorithmException: Error constructing implementation
Caused by: java.io.IOException: Invalid keystore format

Windows 7 专业版 SP1

java 版本“1.8.0_144”Java(TM) SE 运行时环境(构建 1.8.0_144-b01) Java HotSpot(TM) 64 位服务器 VM(内部版本 25.144-b01,混合模式)

PingFederate:8.4.2

我正在尝试这样做,因为我们想要自动化当前手动的部署过程。我只是尝试使用 listadapters.conf 模板并将 source.conf 设置为输出到文件。我输入的命令是:

configcopy.bat -Dconfigcopy.conf.file=configcopy_templates\\source.conf;configcopy_templates\
\listadapters.conf

我从 /bin 目录运行它。我提到的两个文件的内容是:

source.conf

source.connection.management.service.url = /pf-mgmt-ws/ws/ConnectionMigrationMgr

source.connection.management.service.user = 管理员

source.connection.management.service.password = OBF:JWE:eyJhbGciOiJkaXIiLCJlbmMiOiJBMTI4Q0JDLUhTMjU2Iiwia2lkIjoibGJhaGtDZlNiSiIsInZlcnNpb24iOiI4LjQuMi4wIn0..ryNLCcpzwEx6KGzXi1FboA.34NbypXUud45R77TLwpMvjg.dQPDYNhbEb>

configcopy.connection.trust.keystore = C:\Program Files\Ping Identity\pingfederate-8.4.2\pingfederate\server\default\data\pf.jwk

output.file = c:\temp\pf-config.txt

管理员是安装时的默认管理员,其中添加了所有三个角色,并且使用 bin 目录中的 obfuscate.bat 对密码进行了混淆。

listadapters.conf

cmd=列表适配器

debug=true

select.adapter.role = idp

尽管它看起来不像,但所有反斜杠都被转义了,只是这里没有出现。

我试过了:

  • 完全删除密钥库的路径

错误:无法从源下载。 sun.security.validator.ValidatorException:PKIX 路径构建失败: sun.security.provider.certpath.SunCertPathBuilderException:无法 找到请求目标的有效认证路径完成。

  • 在 jre/lib 中设置 cacerts 的路径(与上述相同的错误)

我已从 DotNet-Integration-Kit-2-5-2.zip 安装了 data.zip,这是此 PC 上唯一的设置。 (我的开发箱)

集成包放了两个证书(可能同一个两次,不确定),可以通过查看

  • 服务器配置 > 受信任的 CA
  • 服务器配置 > SSL 服务器证书

我也加了一个到

  • 服务器配置 > SSL 客户端密钥和证书

套件证书显示为 RSA1024,我创建的证书显示为 RSA2048。

问题:

  • 为什么错误状态算法:默认(密钥存储格式?)
  • 我是否缺少可以更改默认设置的设置
  • 有谁知道除管理手册以外的任何文档(几乎知道 现在记在心里)
  • 为什么 pf.jwk 格式错误

任何其他想法都请。

[update] Dam,我一直在尝试使用迁移实用程序,但由于我使用的是 7.2 以上的版本,我应该使用管理 API。回到绘图板。不过仍在寻求建议!

【问题讨论】:

    标签: pingfederate


    【解决方案1】:

    pf.jwk 文件是一个加密的 Java Web 密钥。信任库是一个标准 jks 文件,您可以将 PingFed 的 SSL 密钥或其签名 CA 的公钥添加到该文件中。

    但是,正如您所发现的,您应该使用管理 API。不再开发 Configcopy。

    【讨论】:

    • 谢谢,是的,我很沮丧地意识到我在配置实用程序基本上被弃用之后浪费了我的时间。对我来说很好的信息,尽管我的目标是错误的文件。今天打算看看使用 powershell 来访问 Admin API,因为它的目的是实现自动化。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-01-09
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多