5.8. 增加私钥的大小
您可以通过增大用于为加密服务流量创建证书的私钥的大小来提高安全性。默认的 RHOSP 私钥大小为 2048 位,与国家标准与技术研究院(NIST)匹配。
-
使用
CertificateKeySize
参数来全局更改私钥大小。 -
使用特定于服务的参数,如
RedisCertificateKeySize
、修改特定私钥,或者覆盖全局CertificateKeySize
参数。
在环境 heat 模板中使用这些参数,并在 overcloud 部署命令中包含该模板。如果您已经部署了 overcloud,则必须使用您最初使用的同一模板重新运行相同的 openstack overcloud deploy
命令,并包含新参数以使更改生效。
在以下示例中,私钥的全局值为 4096
。redis
的私钥是 2048
,因为 RedisCertificateKeySize
会覆盖全局参数:
Example
parameter_defaults: CertificateKeySize: '4096' RedisCertificateKeySize: '2048'
parameter_defaults:
CertificateKeySize: '4096'
RedisCertificateKeySize: '2048'