20.7.3. 暗号化
暗号化は TLS/SSL を使用するため、適切なサーバー証明書チェーンを設定する必要があります。通常、証明書チェーンは以下のようになります。
図20.6 証明書チェーン
上記の例では、「 HotRodServer 」の証明書を発行した認証局「CA 」 が 1 つあります。クライアントがサーバーを信頼するには、最低でも上記のチェーンの一部が必要です(通常は、CA のパブリック証明書のみ)。この証明書はキーストアに配置する必要があります。これはクライアントの TrustStore として使用し、以下のように使用する必要があります。
TLS(サーバー証明書)を使用した hotgitops クライアント設定
20.7.3.1. SNI リンクのコピーリンクがクリップボードにコピーされました!
サーバーは、TLS/SNI サポート(Server Name Indication)に対応するよう設定されている可能性があります。つまり、サーバーは複数のアイデンティティーを提示していることを意味します(特に別のキャッシュコンテナーにバインドされます)。クライアントは、その名前を指定して、接続するアイデンティティーを指定できます。
SNI(サーバー証明書)を使用した hotgitops クライアント設定