标签: amazon-web-services ssl-certificate apache-nifi aws-acm
从aws acm下载私人证书,并添加到nifi-application中以终止应用程序级别的ssl,一切工作正常,但是在浏览器中导入证书后,它显示的证书无效。
答案 0 :(得分:2)
证书可能是由CA签名的,您的浏览器也不信任该CA。您需要在浏览器的信任库中一个以下公共证书: * Edge / Node / NiFi证书-您正在上方查看的证书 * CA证书-签署此证书的实体的证书(在对话框中为“ Enterprise”)
使用openssl s_client之类的工具可能有助于诊断和获取链中的证书。
openssl s_client
作为记录,wildcard certificates are expressly discouraged,Apache NiFi不支持。