如何在DataStax opscenter中集成一个ssl中间证书?

时间:2015-04-16 16:53:12

标签: ssl certificate opscenter

我发现的所有信息仅显示如何激活SSL密钥+ SSL证书,例如this one

#ssl_keyfile = /var/lib/opscenter/ssl/opscenter.key
#ssl_certfile = /var/lib/opscenter/ssl/opscenter.pem
#ssl_port = 8443

但不是如何整合SSL中间体?

  • 似乎没有ssl_intermediate文件选项。
  • opscenter无法识别将中间证书附加到certfile 网络服务器。

1 个答案:

答案 0 :(得分:0)

OpsCenter开发人员在这里。这篇文章相当陈旧,但它最近出现在我的雷达上,回答后人......

PEM格式允许将多个证书连接在一起。对于具有信任链的证书,将整个链添加到单个PEM文件中并在其上指向ssl_certfile。 Digitcert有一个很好的简单文档,详细说明了PEM文件中的证书连接:https://www.digicert.com/ssl-support/pem-ssl-creation.htm

编辑:只是看到你提到附加没有用,很难说是什么进行了,但如果你追加完整的信任链(不仅仅是最近的中间人)附加应该按预期工作。