Vikas Kumar created RANGER-5734:
-----------------------------------

             Summary: Update EmbeddedServer to use custom TrustStore instead of 
relying on JVM's default cacerts
                 Key: RANGER-5734
                 URL: https://issues.apache.org/jira/browse/RANGER-5734
             Project: Ranger
          Issue Type: Improvement
          Components: admin, kms
            Reporter: Vikas Kumar
            Assignee: Vikas Kumar


org/apache/ranger/server/tomcat/EmbeddedServer.java, initialises one 
SSLContext and set it as default. Here it is reads user provided truststore 
using following:
{code:java}
String truststoreFile = EmbeddedServerUtil.getConfig("ranger.truststore.file");
String truststoreAlias = 
EmbeddedServerUtil.getConfig("ranger.truststore.alias");
String credentialProviderPath = 
EmbeddedServerUtil.getConfig("ranger.credential.provider.path");
String truststoreFileType = 
EmbeddedServerUtil.getConfig("ranger.truststore.file.type", 
RANGER_TRUSTSTORE_FILE_TYPE_DEFAULT);{code}
 But same is not true when it uses Tomcat's connector path. Connector 
initialises it's SSLContext independently. here Ranger initialises the user 
provided keystore but truststore is missing. Hence, it defaults to JVM's 
cacerts.
 
Ideally this behaviour should be consistent. And Connector approach should also 
use user provided truststore.



--
This message was sent by Atlassian Jira
(v8.20.10#820010)

Reply via email to