Pivotal Cloud Foundry - Сертификаты безопасности

Мое приложение весенней загрузки вызывает ряд внешних мыльных служб. Когда я запускаю приложение на своем локальном компьютере, мне необходимо установить все сертификаты безопасности в моей JVM с помощью команды keytool. Однако, когда я развертываю свое приложение на основной облачной платформе, оно не жалуется на сертификаты безопасности. Сервисы, которые я использую, в основном размещаются в кластерах weblogic, работающих в разных центрах обработки данных. Есть ли возможное объяснение того, почему приложение, развернутое на платформе pcf, не запрашивает установку сертификатов безопасности? Могли ли они быть установлены администратором pcf, когда они сделали пакет сборки java доступным?


person Punter Vicky    schedule 08.09.2016    source источник


Ответы (1)


Вашему системному администратору нужно будет добавить доверенный сертификат в Cloud Foundry, процесс немного отличается в зависимости от того, является ли это CF с открытым исходным кодом или Pivotal CF:

CF OSS: http://bosh.io/docs/trusted-certs.html

Pivotal CF: https://docs.pivotal.io/pivotalcf/1-7/devguide/deploy-apps/trusted-system-certificates.html

После добавления сертификата остается лишь указать пакету сборки java доверять этому сертификату, вы можете сделать это, установив переменную среды в самом приложении:

https://docs.pivotal.io/pivotalcf/1-7/buildpacks/java/bosh_custom_trusted_certs.html

person Dan Higham    schedule 08.09.2016
comment
Если бы вы могли принять мой ответ, я был бы очень признателен :-) - person Dan Higham; 09.09.2016
comment
Извините, меня попросили подождать 4 минуты, прежде чем я приму. И я забыл. Спасибо! - person Punter Vicky; 09.09.2016
comment
@Dan For Pivotal CF, можете ли вы представить, как будут выглядеть каталоги папок? Я смущен. - person Jesse; 02.03.2017