Nacos2.2.1版本开启 nacos.remote.server.rpc.tls.enableTls 什么原因?
开启TLS传输加密功能。
这里我们介绍Nacos如何开启TLS传输加密功能,整个过程分为三步:
证书准备
可以通过购买商业证书来获得相关的文件信息,如果是开发测试,可以通过keytool openssl自签的方式来生成SSL证书,该步骤可以参考网上的自签SSL证书流程,此处不在赘述。这一步中需要得到如下几个信息:
CA证书文件:用于对端的证书合法性,对端使用的证书必须是通过是由该CA签发,防止身份冒充中间人攻击
证书文件&证书私钥文件:用于服务端开启TLS功能
私钥文件密码:处于安全性考虑,通常需要为私钥文件设置密码。
Nacos服务端启动
nacos.remote.server.rpc.tls.enable=true
开启TLS开关,设置为true表示服务端开启TLS功能
nacos.remote.server.rpc.tls.certChainFile={certFilePath}
指定证书文件路径
nacos.remote.server.rpc.tls.certPrivateKey={keyPath}
指定证书私钥文件
*nacos.remote.server.rpc.tls.mutualAuth=true/false
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。