Iis 在Websphere 8上安装证书以进行身份验证

Iis 在Websphere 8上安装证书以进行身份验证,iis,websphere,certificate,client-certificates,Iis,Websphere,Certificate,Client Certificates,我正在尝试将.pfx证书添加到Websphere8服务器,以建立到IIS服务器的连接。 我尝试将该证书作为个人证书添加到deaultkeystore,并将其作为签名证书添加到defaulttrustkeystore。 每当我通过应用程序发送请求时,我都会收到一个未经授权的错误。 我使用Wireshark检查了b/w服务器的通信,但没有来自客户端或服务器的完成消息 因此,我不想知道在WebSphereServer上安装证书以获得身份验证,从而将XML作为HTTPS Post请求的一部分发送的确切过

我正在尝试将.pfx证书添加到Websphere8服务器,以建立到IIS服务器的连接。 我尝试将该证书作为个人证书添加到deaultkeystore,并将其作为签名证书添加到defaulttrustkeystore。 每当我通过应用程序发送请求时,我都会收到一个未经授权的错误。 我使用Wireshark检查了b/w服务器的通信,但没有来自客户端或服务器的完成消息

因此,我不想知道在WebSphereServer上安装证书以获得身份验证,从而将XML作为HTTPS Post请求的一部分发送的确切过程

我联系了web服务提供商,他告诉我其他用户,或者已经为该服务实现了客户端的人,将pfx转换为.cer并随请求一起发送。我也想知道这是怎么可能的。我正在使用Java6进行编码


谢谢你的帮助。

你能详细说明一下双方的沟通情况吗?正在启动HTTP调用还是正在接收来自IIS的请求?在尝试使WAS和IIS一起工作之前,我将执行一些健全性检查,以查看每个WAS和IIS配置是否单独工作良好。WAS启动请求,然后如果已验证,则从IIS接收响应。。基本上需要双向通信。在这种情况下,您只需要将IIS证书公钥存储在您的信任密钥存储中。IIS应该存储WAS的公钥,以便握手时不会出现任何问题。您不应该将IIS的证书存储到密钥库中。这篇文章值得一读,尽管它不适用于WASV8,因为基本原理仍然是一样的-