安装SSL证书以在两台服务器之间build立SSL连接

我想build立两个服务器之间的SSL连接,我知道我需要将服务器A的SSL证书安装到服务器B的Java密钥库中,反之亦然。 那么,服务器A可以调用服务器B的HTTPS URL,反之亦然。

但以下是我无法find答案的问题:

  • 如果服务器A想要调用服务器B的HTTPS URL,那么是否需要安装服务器B的SSL证书,或者如果服务器B的证书签名CA证书存在于我的Java密钥库中,那么不需要安装服务器B的证书? 我认为最后签署CA的证书是检查,如果它存在于我的密钥存储那么一切顺利。
  • 我有像这样的基础架构configuration – LB – > Apache – > WL。 现在,假设Apache正在发生SSL终止,然后Apache正在对Weblogic进行反向代理,现在正在调用WL的HTTPS URL。 我知道我可以使用SSLCertificateFile指令来指定Apache的SSL证书,但是如何validationWL的SSL证书,因为Apache没有像Java密钥存储那样的任何密钥库。

如果服务器A调用服务器B,则服务器B的证书应该是

  • 在A的密钥库中
  • 由A的密钥库中的CA证书签名
  • 由A的密钥库中的CA证书签名的中间证书签名。 我这样做,服务器B也必须在谈判期间提供中间证书。
  • 如上越来越多的中级证书。

我假设我们正在谈论你自己的机器之间的通信,而不是你不能控制的客户端浏览器。

如果您拥有数百台计算机,则可能会发现使用中间证书的一些优势,如果不是将您自己的CA证书分发到密钥库。 这使您可以更改证书,而无需修改所有客户端上的密钥库。

至于你的第二个问题,如果你真的想在你的反向代理和你的WL后端之间使用ssl,请看Apache ProxyPassReverse和https以获得一般的语法和https://httpd.apache.org/docs/current/mod/ mod_ssl.html#SSLProxyCACertificateFile用于指定代理将从其上游考虑的CA.