← Навигация по документации

Сначала Secure Archive UI and RESTful Services using Keycloak.

Разрешить валидацию для любого имени хоста

Этот вариант применения относится к валидации любого хоста, пытающегося подключиться к защищённой версии архива dcm4chee по https.

Следующая конфигурация требуется в $WILDFLY_HOME/standalone/configuration/dcm4chee-arc.xml

  1. В server-identities у security-realm : ApplicationRealm

Измените

    <ssl>
       <keystore path="application.keystore" relative-to="jboss.server.config.dir" keystore-password="password" alias="server" key-password="password" generate-self-signed-certificate-host="localhost"/>
    </ssl>

На

    <ssl>
       <keystore path="keystores/key.p12" relative-to="jboss.server.config.dir" keystore-password="secret" alias="dcm4chee-arc" key-password="secret"/>
    </ssl>
  1. В подсистеме keycloak-server

Добавьте

    <spi name="truststore">
            <provider name="file" enabled="true">
                    <properties>
                            <property name="file" value="${jboss.server.config.dir}/keystores/key.p12"/>
                            <property name="password" value="secret"/>
                            <property name="hostname-verification-policy" value="ANY"/>
                            <property name="disabled" value="false"/>
                    </properties>
            </provider>
    </spi>
  1. В подсистеме keycloak, в secure-deployment ресурса dcm4chee-arc-ui добавьте следующее:
    <truststore>${jboss.server.config.dir}/keystores/key.p12</truststore>
    <truststore-password>secret</truststore-password>
    <allow-any-hostname>true</allow-any-hostname>
    

Перезапустите wildfly, и https://localhost:8443/dcm4chee-arc/ui теперь должен перенаправлять на страницу входа.

Примечание : Может появиться сообщение Your connection is not private. Перейдите в Advanced и затем — Proceed to localhost(unsafe)

Разрешить валидацию для конкретного имени хоста

Этот вариант применения относится к валидации конкретного хоста, пытающегося подключиться к защищённой версии архива dcm4chee по https.

  1. Сгенерируйте собственный самоподписанный сертификат и keystore, как показано ниже:

Генерация keystore

      keytool -genkeypair -keyalg RSA -keystore mykey.p12

После ввода команды у пользователя запросят данные, как показано ниже:

      Enter keystore password: <secret>
      Re-enter new password: <secret>
      What is your first and last name?
        [Unknown]: <localhost>
      What is the name of your organizational unit?
        [Unknown]: <localhost>
      What is the name of your organization?
        [Unknown]:  <localhost>
      What is the name of your City or Locality?
        [Unknown]:  Vienna
      What is the name of your State or Province?
        [Unknown]:  Vienna
      What is the two-letter country code for this unit?
        [Unknown]:  AT
      Is CN=localhost, OU=localhost, O=localhost, L=Vienna, ST=Vienna, C=AT correct?
        [no]:  yes

      Enter key password for <mykey>
              (RETURN if same as keystore password):

Пароль, введённый выше, понадобится в конфигурации LDAP, упомянутой ниже. Обратите внимание, что имя хоста или IP-адрес хоста, пытающегося подключиться к защищённой версии архива, должно присутствовать в CN (common name) сертификата. Здесь я использовал localhost

Генерация сертификата из keystore

        keytool -export -storepass secret -file mykey.cer -keystore mykey.p12

Поместите созданные файлы mykey.p12 и mykey.cer в каталог jboss $WILDFLY_HOME/standalone/configuration/keystores

  1. Конфигурация LDAP : На уровне устройства dcm4chee-arc измените значения следующих атрибутов:

        dcmKeystoreURL : ${jboss.server.config.url}/keystores/mykey.p12
        dcmKeystorePin : secret (Примечание : пароль, который использовался при генерации keystore)
        userCertificate;binary : <Load the certificate mykey.cer>
    
  2. Следующая конфигурация требуется в $WILDFLY_HOME/standalone/configuration/dcm4chee-arc.xml

a. В server-identities у security-realm : ApplicationRealm

  Измените

       <ssl>
          <keystore path="application.keystore" relative-to="jboss.server.config.dir" keystore-password="password" alias="server" key-password="password" generate-self-signed-certificate-host="localhost"/>
       </ssl>

  На

       <ssl>
          <keystore path="keystores/mykey.p12" relative-to="jboss.server.config.dir" keystore-password="secret" alias="mykey" key-password="secret"/>
       </ssl>

b. В подсистеме keycloak-server

  Добавьте

    <spi name="truststore">
            <provider name="file" enabled="true">
                    <properties>
                            <property name="file" value="${jboss.server.config.dir}/keystores/mykey.p12"/>
                            <property name="password" value="secret"/>
                            <property name="hostname-verification-policy" value="WILDCARD"/>
                            <property name="disabled" value="false"/>
                    </properties>
            </provider>
    </spi>

c. В подсистеме keycloak, в secure-deployment ресурса dcm4chee-arc-ui добавьте следующее:

    <truststore>${jboss.server.config.dir}/keystores/mykey.p12</truststore>
    <truststore-password>secret</truststore-password>

Перезапустите wildfly, и https://localhost:8443/dcm4chee-arc/ui теперь должен перенаправлять на страницу входа.

Примечание : Может появиться сообщение Your connection is not private. Перейдите в Advanced и затем — Proceed to localhost(unsafe)