Hola expertos,
La siguiente advertencia está inundando periódicamente nuestro registro de seguridad Java LaMa Enterprise 3.0:
El proxy del cliente está realizando una conexión SSL a https://<host.domain>:1129 sin validar el certificado del servidor SSL. Por favor, cambie la configuración para validar el certificado del servidor SSL.
En el adjunto puedes ver uno de los mensajes en detalle.
2723977
es la única nota SAP relacionada que pude encontrar, pero solo describe cómo cambiar la gravedad de este mensaje de advertencia a error, lo cual... no ayudará
😉
Por supuesto, intenté verificar la configuración de
Proxies de Consumidor
en
Administración de Servicios Únicos
con respecto a la opción
Ignorar certificados de servidor (inseguro)
, por lo tanto, parece ser la causa de esta advertencia según la nota SAP 2723977. Pero no tengo idea de cuál entrada es relevante aquí. Lo único que todas tienen en común:
Ignorar certificados de servidor (inseguro)
está activado
por defecto
.
¿Tienes alguna idea de si esto se puede solucionar cambiando una configuración específica a
Aceptar Certificados en la Vista de Almacén de Claves: WebServiceSecurity
, qué entrada necesita ser configurada y cuáles podrían ser los efectos secundarios de esta configuración para LaMa?
Quizás algunos de ustedes ya hayan tenido un problema similar...
Gracias y saludos, Marie
2023-11-24-11-44-07-window.png
2023-11-24-11-44-07-window.png