【发布时间】:2021-09-22 19:32:26
【问题描述】:
Solace 客户端证书身份验证方案出现不受信任的证书错误(响应代码:401)。
以下是有关配置的详细信息:
- 创建 pem 格式的自签名服务器和客户端证书(使用私钥)
- 将两者都上传到 solace VMR 上的 Certs 文件夹
- 配置服务器证书用作 Solace VMR 上的服务器证书
- 将客户端证书添加到可信根(配置/身份验证)可信根
- 从会话对象上的属性下面的客户端设置(在其他必需属性之上):
objSessionProperties.SSLClientCertificateFile
objSessionProperties.SSLClientPrivateKeyFile
objSessionProperties.SSLClientPrivateKeyFilePassword
通过上述操作,我可以成功调用 Create Session,而在连接到会话时会导致异常。以下是从 Solace 收到的错误信息:
{(Subcode=LoginFailure, Error string=Untrusted Certificate, Response code= 401)}
提前感谢您的帮助。
谢谢。
【问题讨论】:
标签: ssl client-certificates solace