2016-12-12 1 views

Antwort

2

Jedes Out-of-Box-WSO2-Produkt (oder allgemeiner jedes Webprodukt mit SSL, das lokal ausgeführt wird) verfügt über ein selbstsigniertes Zertifikat. Dieses Zertifikat ist standardmäßig nicht vertrauenswürdig.

Sie können dieses Zertifikat als vertrauenswürdig hinzufügen (auf Ihrer lokalen Workstation), obwohl es am einfachsten, aber nicht die beste (langfristige) Lösung ist. Wenn Sie in die Produktion gehen, MÜSSEN Sie Ihr eigenes qualifiziertes Schlüsselpaar und Zertifikat für SSL bereitstellen (und ggf. SAML-Antworten signieren, wenn sie verwendet werden).

Der Schlüsselspeicher für SSL verwendet wird, auf das Repository/conf/konfiguriert tomat/catalina-server.xml

Der Schlüsselspeicher zum Signieren verwendet wird, in repository/conf/carbon.xml und im residenten IdP-Konfiguration konfiguriert.

https://docs.wso2.com/display/IS520/Deploying+in+Production https://docs.wso2.com/display/IS500/Setting+up+Keystores