Сначала Secure Archive UI and RESTful Services using Keycloak.
Этот вариант применения относится к валидации любого хоста, пытающегося подключиться к защищённой версии архива dcm4chee по https.
Следующая конфигурация требуется в $WILDFLY_HOME/standalone/configuration/dcm4chee-arc.xml
server-identities у security-realm : ApplicationRealmИзмените
<ssl>
<keystore path="application.keystore" relative-to="jboss.server.config.dir" keystore-password="password" alias="server" key-password="password" generate-self-signed-certificate-host="localhost"/>
</ssl>
На
<ssl>
<keystore path="keystores/key.p12" relative-to="jboss.server.config.dir" keystore-password="secret" alias="dcm4chee-arc" key-password="secret"/>
</ssl>
keycloak-serverДобавьте
<spi name="truststore">
<provider name="file" enabled="true">
<properties>
<property name="file" value="${jboss.server.config.dir}/keystores/key.p12"/>
<property name="password" value="secret"/>
<property name="hostname-verification-policy" value="ANY"/>
<property name="disabled" value="false"/>
</properties>
</provider>
</spi>
keycloak, в secure-deployment ресурса dcm4chee-arc-ui добавьте следующее: <truststore>${jboss.server.config.dir}/keystores/key.p12</truststore>
<truststore-password>secret</truststore-password>
<allow-any-hostname>true</allow-any-hostname>
Перезапустите wildfly, и https://localhost:8443/dcm4chee-arc/ui теперь должен перенаправлять на страницу входа.
Примечание : Может появиться сообщение Your connection is not private. Перейдите в Advanced и затем — Proceed to localhost(unsafe)
Этот вариант применения относится к валидации конкретного хоста, пытающегося подключиться к защищённой версии архива dcm4chee по https.
Генерация keystore
keytool -genkeypair -keyalg RSA -keystore mykey.p12
После ввода команды у пользователя запросят данные, как показано ниже:
Enter keystore password: <secret>
Re-enter new password: <secret>
What is your first and last name?
[Unknown]: <localhost>
What is the name of your organizational unit?
[Unknown]: <localhost>
What is the name of your organization?
[Unknown]: <localhost>
What is the name of your City or Locality?
[Unknown]: Vienna
What is the name of your State or Province?
[Unknown]: Vienna
What is the two-letter country code for this unit?
[Unknown]: AT
Is CN=localhost, OU=localhost, O=localhost, L=Vienna, ST=Vienna, C=AT correct?
[no]: yes
Enter key password for <mykey>
(RETURN if same as keystore password):
Пароль, введённый выше, понадобится в конфигурации LDAP, упомянутой ниже. Обратите внимание, что имя хоста или IP-адрес
хоста, пытающегося подключиться к защищённой версии архива, должно присутствовать в CN (common name) сертификата. Здесь
я использовал localhost
Генерация сертификата из keystore
keytool -export -storepass secret -file mykey.cer -keystore mykey.p12
Поместите созданные файлы mykey.p12 и mykey.cer в каталог jboss $WILDFLY_HOME/standalone/configuration/keystores
Конфигурация LDAP : На уровне устройства dcm4chee-arc измените значения следующих атрибутов:
dcmKeystoreURL : ${jboss.server.config.url}/keystores/mykey.p12
dcmKeystorePin : secret (Примечание : пароль, который использовался при генерации keystore)
userCertificate;binary : <Load the certificate mykey.cer>
Следующая конфигурация требуется в $WILDFLY_HOME/standalone/configuration/dcm4chee-arc.xml
a. В server-identities у security-realm : ApplicationRealm
Измените
<ssl>
<keystore path="application.keystore" relative-to="jboss.server.config.dir" keystore-password="password" alias="server" key-password="password" generate-self-signed-certificate-host="localhost"/>
</ssl>
На
<ssl>
<keystore path="keystores/mykey.p12" relative-to="jboss.server.config.dir" keystore-password="secret" alias="mykey" key-password="secret"/>
</ssl>
b. В подсистеме keycloak-server
Добавьте
<spi name="truststore">
<provider name="file" enabled="true">
<properties>
<property name="file" value="${jboss.server.config.dir}/keystores/mykey.p12"/>
<property name="password" value="secret"/>
<property name="hostname-verification-policy" value="WILDCARD"/>
<property name="disabled" value="false"/>
</properties>
</provider>
</spi>
c. В подсистеме keycloak, в secure-deployment ресурса dcm4chee-arc-ui добавьте следующее:
<truststore>${jboss.server.config.dir}/keystores/mykey.p12</truststore>
<truststore-password>secret</truststore-password>
Перезапустите wildfly, и https://localhost:8443/dcm4chee-arc/ui теперь должен перенаправлять на страницу входа.
Примечание : Может появиться сообщение Your connection is not private. Перейдите в Advanced и затем — Proceed to localhost(unsafe)