7.2.4. 使用 HTTPS 加密进行仪表板流量
建议您使用 HTTPS 加密仪表板流量。为此,您可以将其配置为使用来自可识别的证书颁发机构(CA)的有效可信证书。只有当所有用户浏览器中预安装信任根时,私有机构签发的证书才合适。
配置 HTTP 请求到控制面板域,以重定向到完全限定的 HTTPS URL。
有关基于 director 的部署,请参阅 https://access.redhat.com/documentation/en-us/red_hat_openstack_platform/16.0/html/advanced_overcloud_customization/sect-enabling_ssltls_on_the_overcloud。