【发布时间】:2016-08-02 17:29:40
【问题描述】:
我们使用部署在 Fuse 中的 Camel CXF 调用安全的 SOAP WebService。在客户端,我们按照标准配置配置了 TrustStore 和 Keystore。我们能够通过 Netscaler 访问服务器。服务器正在生成响应并将其发送回 Netscaler。
当收到来自 Netscaler 的响应时,它是加密的,应该由 Camel CXF 解密。解密没有发生,在客户端我们得到一个解析错误,因为响应都是加密的。
任何可能是什么问题的线索?
我看到的唯一 stackTrace 是由于消息被加密后存在 Ctrl 字符,消息无法解析。
<http:conduit name="https.*">
<http:tlsClientParameters secureSocketProtocol="TLS">
<sec:keyManagers ref="keyManagersBean"/>
<sec:trustManagers ref="trustManagersBean"/>
</http:tlsClientParameters>
</http:conduit>
keyManager 和 trustManager bean 是使用自定义工厂创建的。
另外,这个问题可能是因为除了传输级加密,我们还需要消息级加密吗?
【问题讨论】:
-
所以 cxf 没有堆栈跟踪或错误?你能提供你的ws客户端配置吗?