9.4. クライアント証明書の提供


Data Grid Operator は、PEM 形式の証明書からトラストストアを生成できます。

手順

  1. クライアントトラストストアを含むシークレットの名前を metadata.name フィールドの値として指定します。

    注記

    この名前は spec.security.endpointEncryption.clientCertSecretName フィールドの値に一致する必要があります。

  2. 署名証明書または CA 証明書バンドルを data.trust.ca フィールドの値として指定します。
  3. Authenticate ストラテジーを使用してクライアント ID を検証する場合は、data.trust.cert.<name> フィールドで Data Grid エンドポイントに接続可能な各クライアントの証明書を追加します。

    注記

    Data Grid Operator は、<name> の値をトラストストアの生成時に証明書のエイリアスとして使用します。

  4. オプションで、stringData.truststore-password フィールドでトラストストアのパスワードを指定します。

    指定しない場合、Data Grid Operator は "password" をトラストストアのパスワードとして設定します。

    apiVersion: v1
    kind: Secret
    metadata:
      name: infinispan-client-cert-secret
    type: Opaque
    stringData:
        truststore-password: changme
    data:
        trust.ca: "<base64_encoded_CA_certificate>"
        trust.cert.client1: "<base64_encoded_client_certificate>"
        trust.cert.client2: "<base64_encoded_client_certificate>"
    Copy to Clipboard Toggle word wrap
  5. 変更を適用します。
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る