20.7.3. 暗号化


暗号化は TLS/SSL を使用するため、適切なサーバー証明書チェーンを設定する必要があります。通常、証明書チェーンは以下のようになります。

図20.6 証明書チェーン

cert chain

上記の例では、「 HotRodServer 」の証明書を発行した認証局「CA が 1 つあります。クライアントがサーバーを信頼するには、最低でも上記のチェーンの一部が必要です(通常は、CA のパブリック証明書のみ)。この証明書はキーストアに配置する必要があります。これはクライアントの TrustStore として使用し、以下のように使用する必要があります。

TLS(サーバー証明書)を使用した hotgitops クライアント設定

ConfigurationBuilder clientBuilder = new ConfigurationBuilder();
clientBuilder
    .addServer()
        .host("127.0.0.1")
        .port(11222)
    .security()
        .ssl()
            // TrustStore is a KeyStore which contains part of the server certificate chain (e.g. the CA Root public cert)
            .trustStoreFileName("/path/to/truststore")
            .trustStorePassword("truststorepassword".toCharArray());
RemoteCache<String, String> cache = remoteCacheManager.getCache("secured");
Copy to Clipboard Toggle word wrap

20.7.3.1. SNI

サーバーは、TLS/SNI サポート(Server Name Indication)に対応するよう設定されている可能性があります。つまり、サーバーは複数のアイデンティティーを提示していることを意味します(特に別のキャッシュコンテナーにバインドされます)。クライアントは、その名前を指定して、接続するアイデンティティーを指定できます。

SNI(サーバー証明書)を使用した hotgitops クライアント設定

ConfigurationBuilder clientBuilder = new ConfigurationBuilder();
clientBuilder
    .addServer()
        .host("127.0.0.1")
        .port(11222)
    .security()
        .ssl()
            .sniHostName("myservername")
            // TrustStore is a KeyStore which contains part of the server certificate chain (e.g. the CA Root public cert)
            .trustStoreFileName("/path/to/truststore")
            .trustStorePassword("truststorepassword".toCharArray());
RemoteCache<String, String> cache = remoteCacheManager.getCache("secured");
Copy to Clipboard Toggle word wrap

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る