4.3. 信任数据网格服务器连接
使用 SSL/TLS 证书保护到 Data Grid Server 的 Data Grid CLI 连接的安全。如果您创建一个密钥存储作为 Data Grid 服务器的 SSL 身份,CLI 可以验证服务器证书来验证身份。
先决条件
- 为 Data Grid 服务器设置 SSL 身份。
- 至少创建一个 Data Grid 用户。
流程
指定服务器密钥存储的位置,如下例所示:
bin/cli.sh config set truststore /home/user/my-trust-store.jks
bin/cli.sh config set truststore /home/user/my-trust-store.jksCopy to Clipboard Copied! Toggle word wrap Toggle overflow 可选: 定义信任存储密码。以下示例将
secret设置为信任存储密码:bin/cli.sh config set truststore-password secret
bin/cli.sh config set truststore-password secretCopy to Clipboard Copied! Toggle word wrap Toggle overflow 可选: 如果您需要服务器进行客户端证书身份验证,请指定客户端密钥存储的位置。考虑以下示例,将 <
;path> 替换为密钥存储文件的绝对路径,并将 <key_store_file> 替换为密钥存储文件的名称:bin/cli.sh config set keystore /<emphasis><path></emphasis>/<emphasis><key_store_file></emphasis>
bin/cli.sh config set keystore /<emphasis><path></emphasis>/<emphasis><key_store_file></emphasis>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 可选: 定义一个密钥存储密码。以下示例将
secret设置为密钥存储密码:bin/cli.sh config set keystore-password secret
bin/cli.sh config set keystore-password secretCopy to Clipboard Copied! Toggle word wrap Toggle overflow 验证您的 CLI 配置。
bin/cli.sh config get truststore
bin/cli.sh config get truststoreCopy to Clipboard Copied! Toggle word wrap Toggle overflow bin/cli.sh config get truststore-password
bin/cli.sh config get truststore-passwordCopy to Clipboard Copied! Toggle word wrap Toggle overflow