gpt4 book ai didi

ssl - 跨集群服务器安装 SSL 证书

转载 作者:太空宇宙 更新时间:2023-11-03 14:44:07 27 4
gpt4 key购买 nike

我们有多个节点的集群设置如下192.168.92.16192.168.95.11192.168.72.200

现在我们要为所有集群节点安装一个 SSL 证书(可能使用 OpenSSL 的自签名证书)。

这可能吗?如果没有,有什么提示吗?

最佳答案

将 SSL 放在集群中的每个节点上并不是最佳选择,因为这会增加维护开销。许多组织改为使用 SSL 代理:

https://www.nginx.com/resources/deployment-guides/load-balance-jboss-application-servers/

然而,内部安全也可能是一个问题,这就是加密所有节点的好处所在。为每个生成一个 openssl 自签名证书。在这里回答:How to create a self-signed certificate with openssl?并使用该证书配置每个 jboss 服务器。

如果您采用 nginx 代理方式,并且系统是面向公众的,您可能希望使用 https://letsencrypt.org 为 SSL 代理获取证书

https://caffeinatedcode.com/posts/lets-encrypt-with-nginx/

关于ssl - 跨集群服务器安装 SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40608541/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com