初めての SOA クライアントを作成しようとしていますが、「双方向 SSL」の部分で問題が発生しています。
私たちのサーバーは Weblogic で実行されますが、私のアプリケーションは単純な Java コンソール アプリであり、どのコンテナーでも実行されません。
サーバーは証明書を使用し、必要とします。Godaddy.com の信頼できる証明書を使用しており、内部証明書もあります。
私たちの sysadm は、keytool を使用して JRE の「cacerts」ファイルに追加したサーバー証明書を提供してくれました。Spring-WS を使えば楽になると言われましたが、バリエーションがかなりあってなかなかうまくいかず困っています。7 件の言及がありますが、どれを使用すればよいかわかりません。彼はまた、私が個人的に認証に使用する .jks ファイルを作成しました。
この単純なアプリケーションでは、Spring をまったく使用しないことをお勧めします (SOA メソッドは、実質的な戻りデータのない単純な「コメントの追加」メソッドです。
私は MyEclipse 9.1 を使用しており、Maven4MyEclipse も使用しようとしています。
私の質問は:
認証証明書が JRE cacerts ファイルを介して利用可能になることを考えると (これを正しく理解している場合)、主に行う必要があるのは、SSL ハンドシェーク中に .jks ファイルを提示できるようにすることです。
Springなしでこれを行うことはできますか?もしそうなら、自動的に処理されるように.jksファイルでシステムプロパティを簡単に設定できる方法はありますか? それとも、承認部分を処理するために本当に Spring を使用する必要がありますか?
後者の場合、使用する Spring セキュリティ インターセプターのタイプをどのように知ることができますか? XwsSecurityInterceptor または Wss4jSecurityInterceptor?
または、別の質問がちょうど私に起こりました。.jks ファイルも cacerts ファイルに追加して、認証を自動的に処理することはできますか?
ありがとう、
ミッチ
ps 信じられないかもしれませんが、私の組織には、単にテンプレートを探すだけの既存の Java クライアントの例はないようです。