Consul TLS与基于Spring的休息服务

时间:2016-07-11 07:13:26

标签: spring-boot spring-cloud consul

我们正在尝试向领事启用tls,以便我们的Rest服务(使用自签名证书)能够以Https模式注册到Consul,为了启用TLS我遵循Consul文档以及以下链接

https://www.digitalocean.com/community/tutorials/how-to-secure-consul-with-tls-encryption-on-ubuntu-14-04

http://russellsimpkins.blogspot.in/2015/10/consul-adding-tls-using-self-signed.html

注意:我使用的是centos 7.2

现在我的服务尝试注册到领事但在Consul仪表板中向下和在控制台上我得到以下错误:

x509:由未知权限签署的证书

1 个答案:

答案 0 :(得分:0)

我们找到了解决方案。我们必须将CA证书添加到TLS信任存储而不是JVM信任存储,因为它是“/etc/pki/tls/certs/ca-bundle.crt”

只需将CA证书附加到此文件即可解决我们的问题