gpt4 book ai didi

ssl - 使用 SSL 从 NXlog 传送到 Logstash

转载 作者:太空宇宙 更新时间:2023-11-03 14:13:43 25 4
gpt4 key购买 nike

我让 NXLog 将我的 Windows 事件传送到另一台仅在 TCP 中运行良好的 Logstash 机器。但我想使用自签名证书加密流量。我认为我对 SSL 有基本的了解,但对 NXLog 文档感到困惑。 NXLog om_ssl 文档显示:

<Output sslout>
Module om_ssl
Host localhost
Port 23456
CAFile %CERTDIR%/ca.pem
CertFile %CERTDIR%/client-cert.pem
CertKeyFile %CERTDIR%/client-key.pem
KeyPass secret
AllowUntrusted TRUE
OutputType Binary
</Output>

CertKeyFile 是否意味着 NXLog“客户端”需要用于生成 CAFile 的私钥?我认为 Logstash“服务器”将拥有并保护私钥,而 NXLog“客户端”将使用 CertFile 进行加密。并且 CertFile 将针对 CAFile 进行验证。

最佳答案

CertFileCertKeyFile 可用于基于客户端证书的身份验证,即如果您需要可信的 ssl 连接。这些是可选的,如果您只需要加密流量,则将它们排除在外。

CAFile是用来验证远端(服务器)的证书。

关于ssl - 使用 SSL 从 NXlog 传送到 Logstash,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25294127/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com