9.4. 提供客户端证书
Data Grid Operator 可以从 PEM 格式的证书生成信任存储。
流程
指定包含客户端信任存储的 secret 名称,作为
metadata.name字段的值。注意名称必须与
spec.security.endpointEncryption.clientCertSecretName字段的值匹配。-
将签名证书或 CA 证书捆绑包指定为
data.trust.ca字段的值。 如果您使用
Authenticate策略来验证客户端身份,请为每个客户端添加可通过data.trust.cert.<name>字段连接到 Data Grid 端点的证书。注意在生成信任存储时,Data Grid Operator 使用 <
name> 值作为证书的别名。(可选)使用
stringData.truststore-password字段为信任存储提供密码。如果没有提供,Data Grid Operator 会将 "password" 设置为信任存储密码。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 应用更改。