每个令牌都包含根CA证书的摘要和随机生成的秘密。当节点加入群集时,加入节点使用摘要来验证来自远程管理器的根CA证书。远程管理员使用该秘密来确保加入节点是批准的节点。
在守护进程模式中,它将只允许来自由该CA签名的证书验证的客户端的连接。在客户端模式下,它将只连接到由该CA签名的证书的服务器。 警告使用TLS和管理CA是一个高级主题。
公钥基础设施(PKI)模型依赖颁发这些证书的可信证书颁发机构(“根CA”),因此最终用户需要将其信任基础放在选定的少数几个权威人士身上,这些权威人员再次为下属CA颁发证书终端用户。
/fixtures/root-ca.crt","tls_client_cert":"./fixtures/secure.example.com.crt","tls_client_key":".
SSL_CTX_add_client_CA(ctx,client_ca)){/*CopiesX509_NAME=>FREEit.
--log-optsyslog-facility=daemon系统日志-TLS-CA证书由CA签署的信任证书的绝对路径。如果地址协议不是tcp+tls,则忽略。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
