我正在计划以下设置:
- WSO2 ESB 中的代理服务,通过 JMS 与后端服务交互。
- 代理服务客户端使用带有相互身份验证的 https 连接到 WSO2 ESB。
- 在代理服务中介中,需要来自客户端证书的信息。
是否可以通过某种方式将客户端证书提供给调解员?
首先,您必须在 WSO2 ESB 中启用相互身份验证。如果您不知道该怎么做,请参阅Enable Mutual SSL for Proxy services in WSO2ESB。然后参阅以下块帖子以了解如何在类调解器中获取客户端的证书
您不需要提供在中介级别提供的客户端证书。中介者被放在一个管道和过滤器链中,它是连接到后端的端点,它在端点级别,你必须保护它。关于如何使用 WSO2 ESB 调用安全后端服务的博客文章展示了如何实现这一点。