私たちはAMQP接続を保護する最良の方法を探しています。私たちのAMQPクライアントは世界中に分散しており、AMQPサーバーへの接続は安全である必要があります。私たちは、oasis-open.orgの推奨するトランスポートレベルのセキュリティにTLSを使用しています。そして今、AMQPクライアントのためのAUTHメカニズムを探しています。AMQP。証明書ベースの認証でJWTを使う方が良いですか
1つの方法は、ユーザーを認証するために同じTLS証明書を使用し、2番目の方法はAMQPの認証メカニズムとして新しい有名なJWTを使用することです。クライアントがAMQPキューをパブリッシュまたはサブスクライブしているときは、JWTをサーバーに送信することによって、サーバーが認証を取得する必要があります。
JWTは、クライアントがクレデンシャルを提示した後に発行されます。クライアント側の資格情報として今何を使用していますか?例:username-password – pedrofb
「AMQP接続をセキュリティで保護するための最良の方法を探しています」_セキュリティ、ユーザビリティ、メンテナンスの容易さ? – pedrofb
私たちはセキュリティとメンテナンスの容易さを求めています。私たちは通信チャネルのセキュリティのためにTLSを使用してトランスポート層を確保しました。しかし、まだ効果的な認証メカニズムを探していますか?プレーンなユーザー/パスワードを使用するのか、認証のために証明書を共有するのでしょうか?証明書を使用する場合、これらは自己署名されるか、digicertなどのCAから署名されるべきですか? – learner