lscorcia / keycloak-cns-authenticator

Keycloak (https://www.keycloak.org/) custom authenticator for the Italian Carta Nazionale dei Servizi (CNS)
Apache License 2.0
11 stars 3 forks source link

Problema dimensione bundle CA #5

Open tolkienwars opened 7 months ago

tolkienwars commented 7 months ago

Buongiorno, abbiamo sviluppato un'applicazione con autenticazione tramite CNS utilizzando il suddetto plugin. A livello di infrastruttura abbiamo due istanze di keycloak, la prima per gli altri tipi di autenticazione e la seconda esclusivamente per la gestione della CNS su un altro url. Nella prima istanza abbiamo federato la seconda che viene usata come IP remoto. Tutto funziona correttamente fino a quando sull'istanza con CNS viene caricato il bundle con la lista dei certificati delle CA da inserire nel truststore che attualmente prendiamo dal sito dell'agid. Il bundle è troppo grande e di conseguenza abbiamo un ERR_CONNECTION_CLOSED senza nessun altro tipo di log. Vorrei chiedere se potrebbe essere un problema legato al plugin o alla nostra gestione a livello di architettura, e nel caso come gestire questo bundle che presenta una infinità di CA.

Grazie.