3.8. 增加私钥的大小
您可以通过增加用于为加密服务流量创建证书的私钥大小来提高安全性。默认 RHOSP 私钥大小为 2048 位,与国家标准与技术(NIST)推荐最少推荐。
-
使用
CertificateKeySize
参数来全局更改私钥大小。 -
使用特定于服务的参数,如
RedisCertificateKeySize
、修改特定的私钥或覆盖全局CertificateKeySize
参数。
在环境 heat 模板中使用这些参数,并在 overcloud 部署命令中包含模板。如果您已经部署了 overcloud,则必须使用您最初使用的相同模板重新运行相同的 openstack overcloud deploy
命令,并包含新参数以使更改生效。
在以下示例中,私钥的全局值为 4096
。redis
的私钥是 2048
,因为 RedisCertificateKeySize
覆盖了全局参数:
示例
parameter_defaults: CertificateKeySize: '4096' RedisCertificateKeySize: '2048'
parameter_defaults:
CertificateKeySize: '4096'
RedisCertificateKeySize: '2048'