NiFi绕过SSL上下文服务中的主机名验证

Let*_*ogo 5 ssl apache-nifi sslcontext subject-alternative-name

我正在尝试通过NiFi 1.5.0中的GetHTTP处理器连接到REST端点。我面临的问题是SSL证书已颁发给域,但是我只能直接访问IP:Port地址(公司防火墙)。因此,我遇到了一个问题,即主机名和证书所有者不匹配,并且IP未添加为使用者替代名称。

当我尝试连接时,出现以下错误消息:

javax.net.ssl.SSLPeerUnverifiedException:<[IP-ADDRESS]>的证书与任何主题备用名称都不匹配:[]

有没有办法绕过主机名验证?我找到了这张NiFi Jira门票,但似乎尚未解决。有没有可以使用的解决方法?

Bry*_*nde 5

您可以尝试使用 InvokeHttp 并使用“受信任的主机名”属性。