EJBCA:授权被拒绝管理 GUI
EJBCA: Authorization Denied Admin GUI
我正在尝试升级 EJBCA。
我尝试在 ubuntu 20.04 上 运行 使用 wildfly 18 在本地进行此操作。Wildfly 18 导致此错误:“原因:需要客户端证书或 OAuth 不记名令牌。”
我已经尝试了这两种方法,从另一个实例导入密钥库、信任库和超级管理员,并通过创建新的 CA 并使用生成的 superadmin.p12。
主页已加载,但管理员提示我以下错误:
“授权被拒绝
原因:需要客户端证书或 OAuth 不记名令牌。 “
我真的需要一些帮助。
我尝试过的事情:
(1) 我已经下载了 superadmin.p12 并将其导入到我的浏览器中
(2) 我试图上传 superdmin 证书:
bin/ejbca.sh ca importcacert ${NAME} ${NAME}.cacert.pem -initauthorization -superadmincn SuperAdmin
- 这导致 CA 证书已导入。
(3) 我的keystore.jks和truststore.jks都移到了/ejbca/p12和/opt/wildfly/standalone/configuration/keystore
(4) 我确实设置了“web.reqcertindb=false”
(6) 我确实尝试在 wildfly 14 上启用 ssl (https://docs.bitnami.com/bch/infrastructure/wildfly/administration/enable-ssl-wildfly/)
(7) 我也试过新鲜的Management_CA
/ejbca/adminweb的日志:
"08:20:01,270 ERROR [org.ejbca.ui.web.admin.configuration.EjbcaJSFHelperImpl] (default task-4) org.cesecore.authentication.AuthenticationFailedException: Client certificate or OAuth bearer token required.
08:20:01,279 WARN [org.ejbca.ui.web.admin.configuration.EjbcaWebBeanImpl] (default task-4) Language was not initialized for this session
08:20:01,279 WARN [org.ejbca.ui.web.admin.configuration.EjbcaWebBeanImpl]
如果需要,我可以提供更多信息。
谢谢
所以,我今天 运行 收到了。这是我学到的:
- 似乎如果您将 wildfly 设置为服务(按照说明),它会将 wildfly 设置为 运行 和 launch.sh。 Launch.sh 将导致密码不匹配。我需要 运行 standalone.sh 文件来代替
- 必须拨打 8443 联系 Adminweb
- 如果您需要 运行 关于域设置的这件事,您将需要 post 另一个问题
最好的,
我正在尝试升级 EJBCA。
我尝试在 ubuntu 20.04 上 运行 使用 wildfly 18 在本地进行此操作。Wildfly 18 导致此错误:“原因:需要客户端证书或 OAuth 不记名令牌。”
我已经尝试了这两种方法,从另一个实例导入密钥库、信任库和超级管理员,并通过创建新的 CA 并使用生成的 superadmin.p12。
主页已加载,但管理员提示我以下错误:
“授权被拒绝 原因:需要客户端证书或 OAuth 不记名令牌。 “
我真的需要一些帮助。
我尝试过的事情: (1) 我已经下载了 superadmin.p12 并将其导入到我的浏览器中 (2) 我试图上传 superdmin 证书:
bin/ejbca.sh ca importcacert ${NAME} ${NAME}.cacert.pem -initauthorization -superadmincn SuperAdmin
- 这导致 CA 证书已导入。 (3) 我的keystore.jks和truststore.jks都移到了/ejbca/p12和/opt/wildfly/standalone/configuration/keystore (4) 我确实设置了“web.reqcertindb=false” (6) 我确实尝试在 wildfly 14 上启用 ssl (https://docs.bitnami.com/bch/infrastructure/wildfly/administration/enable-ssl-wildfly/) (7) 我也试过新鲜的Management_CA
/ejbca/adminweb的日志:
"08:20:01,270 ERROR [org.ejbca.ui.web.admin.configuration.EjbcaJSFHelperImpl] (default task-4) org.cesecore.authentication.AuthenticationFailedException: Client certificate or OAuth bearer token required.
08:20:01,279 WARN [org.ejbca.ui.web.admin.configuration.EjbcaWebBeanImpl] (default task-4) Language was not initialized for this session
08:20:01,279 WARN [org.ejbca.ui.web.admin.configuration.EjbcaWebBeanImpl]
如果需要,我可以提供更多信息。
谢谢
所以,我今天 运行 收到了。这是我学到的:
- 似乎如果您将 wildfly 设置为服务(按照说明),它会将 wildfly 设置为 运行 和 launch.sh。 Launch.sh 将导致密码不匹配。我需要 运行 standalone.sh 文件来代替
- 必须拨打 8443 联系 Adminweb
- 如果您需要 运行 关于域设置的这件事,您将需要 post 另一个问题 最好的,