Spring Boot Reactive WebClient — как добавить собственную проверку имени хоста SSL ⇐ JAVA

Программисты JAVA общаются здесь
Anonymous
Spring Boot Reactive WebClient — как добавить собственную проверку имени хоста SSL

Сообщение Anonymous »

Я вызываю другой API с помощью WebClient. У меня есть сертификат, который используется API с именем хоста X. Однако, если я хочу выполнять https-вызовы к API, используя URL-адрес, отличный от сертификата, я правильно получаю сообщение об ошибке.
Проблема в том, что я буду использовать сеть докеров и обнаружение служб докеров для вызова API. Это означает, что я знаю, что сертификат действителен, я знаю, что имена будут не совпадать (URL-адрес докера и URL-адрес сертификата), и клиент должен это принять.
Я пробовал следующее, но это не помогло. не работает

Код: Выделить всё

          .secure { sslSpec: SslProvider.SslContextSpec ->
sslSpec
.sslContext(SslContextBuilder.forClient()
.build())
.serverNames(SNIHostName("docker-network-url"))
.build()
}
Я знаю, что отключение проверки имени хоста также является вариантом, но в целом это более небезопасно и является плохой практикой.
Есть ли способ проверить имя сертификата и принять его, даже если URL-адрес другой?

Подробнее здесь: https://stackoverflow.com/questions/791 ... validation

Вернуться в «JAVA»