我々は 192.168.92.16 192.168.95.11 192.168.72.200クラスタサーバ間でSSL証明書をインストールし
は今、私たちはすべてのクラスタノードに対して1つのSSL証明書をインストールする以下のような複数のノードを持つクラスタを設定している(多分使用OpenSSLによるselt-signed証明書)。
可能ですか?そうでない場合、これについてのヒントはありますか?
我々は 192.168.92.16 192.168.95.11 192.168.72.200クラスタサーバ間でSSL証明書をインストールし
は今、私たちはすべてのクラスタノードに対して1つのSSL証明書をインストールする以下のような複数のノードを持つクラスタを設定している(多分使用OpenSSLによるselt-signed証明書)。
可能ですか?そうでない場合、これについてのヒントはありますか?
クラスタ内のすべてのノードにSSLを設定するのは最適ではありません。メンテナンスオーバーヘッドが増えるためです。多くの組織ではなく、SSLプロキシを使用します。
https://www.nginx.com/resources/deployment-guides/load-balance-jboss-application-servers/
しかし、内部のセキュリティも心配することができ、すべてのノードを暗号化するといいかもしれないところです。それぞれにopenssl自己署名証明書を生成します。それはここで答えられます:How to create a self-signed certificate with openssl?そしてその証明書で各jbossサーバを設定してください。
あなたはnginxのプロキシ道を行くと、システムが公開直面している、あなたはありがとうhttps://letsencrypt.org
を使用してSSLプロキシの証明書を取得したい場合があります場合は!それを試してみましょう – user1525949