1.2.2. 重新加密模板


这些模板使用 OpenShift 的内部服务 服务 x509 证书 secret,自动创建用于提供安全内容的 HTTPS 密钥存储。JGroups 集群流量使用 AUTH 协议进行身份验证,并使用 ASYM_ENCRYPT 协议加密。Red Hat Single Sign-On 服务器信任存储也自动创建,其中包含 /var/run/secrets/kubernetes.io/serviceaccount/service-ca.crt CA 证书文件,用于为 HTTPS 密钥存储签名。

此外,Red Hat Single Sign-On 服务器的信任存储会预先填充 Java 系统路径中所有已知的可信 CA 证书文件。这些模板使用再加密 TLS 终止来保护 TLS 通信。

  • sso75-x509-https :红帽单点登录 7.5.3 (带有自动生成的 HTTPS 密钥存储)和红帽单点登录信任存储(由内部 H2 数据库支持)。ASYM_ENCRYPT JGroups 协议用于加密集群流量。
  • sso75-x509-postgresql-persistent: Red Hat Single Sign-On 7.5.3 (带有自动生成的 HTTPS 密钥存储)和红帽单点登录信任存储(由持久 PostgreSQL 数据库支持)。ASYM_ENCRYPT JGroups 协议用于加密集群流量。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat