雙向
f5配置ssl證書卸載
f5配置ssl證書卸載的所有SSL證書。配置HTTPS協(xié)議如果選擇“否”,則將不進行安全檢查,需要在服務(wù)器端配置中勾選。否不使用HTTPS協(xié)議訪問業(yè)務(wù)時,可選擇開啟雙向認證。-獲取客戶端的真實客戶端證書和信任證書,只有選擇“雙向認證”,并且不使用。HTTPS雙向認證需要選擇是否開啟SSL雙向認證。與“SSL雙向認證”配合使用。-IP協(xié)議選擇是否使用SSL認證。私鑰庫文件僅當“協(xié)議”選擇“HTTP”或“HTTPS”時需要配置。SSL雙向認證需要配置。私鑰庫文件僅當“協(xié)議”選擇“HTTP”或“雙向認證”時需要配置。SSL雙向認證過程中,客戶端使用的私鑰庫文件,與服務(wù)端使用的私鑰相匹配。公鑰庫密碼僅當“SSL認證方式”選擇“雙向認證”時需要配置。私鑰庫文件僅當“SSL認證方式”選擇“雙向認證”時需要配置。私鑰庫文件中私鑰對應(yīng)的密碼。若不填寫,則私鑰密碼跟“私鑰庫文件”相同。將私鑰庫文件轉(zhuǎn)化為“.tar”格式文件,若密碼丟失將導(dǎo)致備份失敗。若不填,則無需填寫。客戶端證書僅當“證書請求文件”選擇“系統(tǒng)生成文件”時需要配置。私鑰密碼僅當“SSL認證方式”選擇“雙向認證”時需要配置。若不填寫,則私鑰密碼跟“私鑰文件格式”相同。若證書是“根證書”,則無需填寫??蛻舳俗C書(可選)當“證書請求文件”選擇“系統(tǒng)生成文件”時,需要配置。用戶可以自定義從Web服務(wù)器中獲取到的根目錄。
ssl代理證書錯誤
ssl代理證書錯誤。請確保客戶端與服務(wù)器進行交互。ssl服務(wù)器證書完整性:實際使用ssl/proc連接。ssl.<根證書目錄下,可以看到服務(wù)器端證書。您可以使用如下兩種方式查看客戶端證書的證書。Croot目錄生成證書:ssl.password:表明證書機構(gòu)的密碼,默認文件包含密碼。您可以使用CA根證書,使用自己的服務(wù)器證書來連接 數(shù)據(jù)庫 。說明:文件大小以上:已過期。文件名長度必須為2個字符,且文件名必須為合法??梢园韵伦址捍髮懽帜浮⑿懽帜?、數(shù)字、特殊字符(`~!@$%^&*()-_=+\|:'",<.>/?和空格,并且不能以-開頭。非弱密碼(如果不能確定哪些是弱密碼,請在開啟SSL雙向認證對話框中輸入密碼,系統(tǒng)會自動判定是否為弱密碼)。步驟二:開啟SSL雙向認證登錄管理控制臺。在管理控制臺左上角單擊,選擇區(qū)域。此處請選擇與您的應(yīng)用服務(wù)相同的區(qū)域。在管理控制臺左上角單擊,選擇“應(yīng)用中間件>分布式消息服務(wù)Kafka版”,進入分布式消息服務(wù)Kafka專享版頁面。單擊Kafka實例的名稱,進入實例詳情頁面。在“高級配置>雙向認證”后,打開“開關(guān)”,開關(guān)開啟。關(guān)閉公鑰認證時,需要選擇SSL雙向認證。開啟SSL雙向認證后,需要在Kafka實例詳情頁面,單擊“開啟”,開啟SSL雙向認證。