gpt4 book ai didi

ssl - 为 MarkLogic 集群使用 SSL 主机名

转载 作者:行者123 更新时间:2023-12-04 22:42:09 25 4
gpt4 key购买 nike

在为 3 节点集群配置应用服务器时,我想使用单个 SSL 主机名,例如集群。目前尚不清楚我是否需​​要集群中的单个节点主机名证书。我有 2 个应用服务器,我想使用相同的证书来保护它们,一个位于 haproxy 负载均衡器后面,但另一个应用服务器直接连接到 MarkLogic。通过 HTTPS 向两个应用服务器发出请求。请注意,SSL 不会在负载平衡器处终止,因为它与 MarkLogic 服务器位于不同的区域中。
如果第一个应用服务器正在使用的负载均衡器设置为通过单个节点主机名(Node1、Node2、Node3)在 3 个节点服务器上分发请求,那么它如何在 3 个节点之间共享 SSL 主机名证书?
同时,第二个应用服务器不在负载均衡器后面。如果没有代理服务器,共享 SSL 主机名是否有任何值?每个节点都需要证书吗?

最佳答案

另请务必阅读installing-san-or-wild-carded-certificate-with-marklogic-app-server
如果您定义 ssl-hostname 并在证书中使用主题备用名称,MarkLogic 会生成临时证书,这将在握手期间引起问题。解决方案是使用链接中的 XQuery 片段删除这些临时证书

关于ssl - 为 MarkLogic 集群使用 SSL 主机名,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67989248/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com