Ich verwende Oracle Weblogic 11g (10.3.6) und versuche, bidirektionales SSL zu konfigurieren (Clientzertifikat angefordert und erzwungen). Das Clientzertifikat befindet sich auf einer Smartcard.Weblogic Server für X.509 Smartcard-Authentifizierung konfigurieren
Ich habe "Basic" ssl auf dem Weblogic-Server aktiviert und Keytool verwendet, um die relevanten Root-CA-Zertifikate in die DemoTruststore.jks-Datei zu importieren. Ich habe das Zwei-Wege-Client-Zertifikat-Verhalten für Client-Server angefordert und erzwungen festgelegt.
Leider meine Anwendung zuzugreifen versucht, bewirkt, dass die folgenden:
<Certificate chain received from 127.0.0.1 - 127.0.0.1 was incomplete.>
<NO_CERTIFICATE alert was received from 127.0.0.1 - 127.0.0.1. Verify the SSL configuration has a proper SSL certificate chain and private key specified.>
<Certificate chain received from 127.0.0.1 - 127.0.0.1 was incomplete.>
Der Activclient Dialog nie ein Zertifikat von der Smart Card wählen angezeigt wird, und ein Stift wird nie angefordert. Deshalb denke ich, dass ich etwas falsch konfiguriert habe.
Hilfe wäre sehr willkommen.
Jason
Vielen Dank, Mann! Oracle-Produkte sind definitiv böse! Was ist JSSE SSL? Die Oracle-Dokumentation ist auch böse und sagt nicht. –