我想build立两个服务器之间的SSL连接,我知道我需要将服务器A的SSL证书安装到服务器B的Java密钥库中,反之亦然。 那么,服务器A可以调用服务器B的HTTPS URL,反之亦然。
但以下是我无法find答案的问题:
如果服务器A调用服务器B,则服务器B的证书应该是
我假设我们正在谈论你自己的机器之间的通信,而不是你不能控制的客户端浏览器。
如果您拥有数百台计算机,则可能会发现使用中间证书的一些优势,如果不是将您自己的CA证书分发到密钥库。 这使您可以更改证书,而无需修改所有客户端上的密钥库。
至于你的第二个问题,如果你真的想在你的反向代理和你的WL后端之间使用ssl,请看Apache ProxyPassReverse和https以获得一般的语法和https://httpd.apache.org/docs/current/mod/ mod_ssl.html#SSLProxyCACertificateFile用于指定代理将从其上游考虑的CA.