我正在尝试使用 WebAS 上的客户端证书设置 SSL 相互身份验证。使用我用 JavaEE 编写的 SOAP Web 服务。我正在尝试使用 SOAP UI 对此进行测试 - 但是我在尝试找出 SOAP UI 是否发送所需的所有内容时遇到了困难,例如,在将我的 PFX 配置为项目设置中的密钥库之后(包括私钥在那里指定),我仍然在 Charles Proxy 中看到纯文本请求。我已经尝试过 tcpmon 但它没有产生任何更好的结果。
有什么方法可以验证请求是否在客户端正确发送?因为在服务器端我只看到“身份验证失败”。我在 Oracle 的文档中看到,有一个名为 USER_CERT 的标头字段 - 但这是标准吗?我在请求中的任何地方都没有看到它。我需要检查客户端是否正确,直到我可以在服务器端进行一些试验和错误。
非常感谢!