gpt4 book ai didi

ssl - Datastax Cassandra SSL

转载 作者:太空宇宙 更新时间:2023-11-03 13:25:27 25 4
gpt4 key购买 nike

我是 Cassandra 的新手,刚刚在我们的 QA 环境中安装了 DataStax Community Edition 3 节点集群。我想使用我已经拥有的 GlobalSign 通配符 SSL 证书来保护集群中节点到节点和客户端到节点的通信。到目前为止,我找到了展示如何使用您自己的 CA 保护集群的帖子,但没有找到关于如何使用通配符证书的任何提及。基本上,我想将我的通配符证书安装到集群中的所有节点,并使用 DNS A 记录来匹配节点 IP 地址和 DNS 名称(例如 10.100.1.1 > node01.domain.com)。

这可能吗?非常感谢任何帮助!

迈克

最佳答案

使用除证书固定以外的任何内容,如 reference 中所述是不安全的,因为 Cassandra 不会验证为其创建证书的主机名是否实际上是尝试连接的主机。参见 CASSANDRA-9220了解详情。

关于ssl - Datastax Cassandra SSL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33240602/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com