2016-11-15 13 views
0

我々は 192.168.92.16 192.168.95.11 192.168.72.200クラスタサーバ間でSSL証明書をインストールし

は今、私たちはすべてのクラスタノードに対して1つのSSL証明書をインストールする以下のような複数のノードを持つクラスタを設定している(多分使用OpenSSLによるselt-signed証明書)。

可能ですか?そうでない場合、これについてのヒントはありますか?

答えて

0

クラスタ内のすべてのノードにSSLを設定するのは最適ではありません。メンテナンスオーバーヘッドが増えるためです。多くの組織ではなく、SSLプロキシを使用します。

https://www.nginx.com/resources/deployment-guides/load-balance-jboss-application-servers/

しかし、内部のセキュリティも心配することができ、すべてのノードを暗号化するといいかもしれないところです。それぞれにopenssl自己署名証明書を生成します。それはここで答えられます:How to create a self-signed certificate with openssl?そしてその証明書で各jbossサーバを設定してください。

あなたはnginxのプロキシ道を行くと、システムが公開直面している、あなたはありがとうhttps://letsencrypt.org

https://caffeinatedcode.com/posts/lets-encrypt-with-nginx/

+0

を使用してSSLプロキシの証明書を取得したい場合があります場合は!それを試してみましょう – user1525949