1.2.2. 重新加密模板
这些模板使用 OpenShift 的内部服务 服务 x509 证书 secret,自动创建用于提供安全内容的 HTTPS 密钥存储。JGroups 集群流量使用 AUTH 协议进行身份验证,并使用 ASYM_ENCRYPT 协议加密。Red Hat Single Sign-On 服务器信任存储也自动创建,其中包含 /var/run/secrets/kubernetes.io/serviceaccount/service-ca.crt CA 证书文件,用于为 HTTPS 密钥存储签名。
此外,Red Hat Single Sign-On 服务器的信任存储会预先填充 Java 系统路径中所有已知的可信 CA 证书文件。这些模板使用再加密 TLS 终止来保护 TLS 通信。
-
sso75-x509-https :红帽单点登录 7.5.3 (带有自动生成的 HTTPS 密钥存储)和红帽单点登录信任存储(由内部 H2 数据库支持)。
ASYM_ENCRYPTJGroups 协议用于加密集群流量。 -
sso75-x509-postgresql-persistent: Red Hat Single Sign-On 7.5.3 (带有自动生成的 HTTPS 密钥存储)和红帽单点登录信任存储(由持久 PostgreSQL 数据库支持)。
ASYM_ENCRYPTJGroups 协议用于加密集群流量。