欢迎您访问365答案网,请分享给你的朋友!
生活常识 学习资料

kafkapem格式配置SSL

时间:2023-04-21

server.properties文件增加如下配置

# SSL认证配置
ssl.client.auth=required
ssl.enabled.protocols=TLSv1.2,TLSv1.1,TLSv1
ssl.keystore.type=PEM
ssl.truststore.type=PEM
# kafka2.0.x开始,将ssl.endpoint.identification.algorithm设置为了HTTPS,即:需要验证主机名
# 如果不需要验证主机名,那么可以这么设置 ssl.endpoint.identification.algorithm=即可
ssl.endpoint.identification.algorithm=
# 设置内部访问也用SSL,默认值为security.inter.broker.protocol=PLAINTEXT
#security.inter.broker.protocol=SSL

listeners=PLAINTEXT://ip:9092,SSL://ip:9093

ssl.keystore.certificate.chain=-----BEGIN CERTIFICATE---------END CERTIFICATE-----

ssl.keystore.key=-----BEGIN PRIVATE KEY---------END PRIVATE KEY-----

#ssl.key.password=
ssl.truststore.certificates=-----BEGIN CERTIFICATE---------END CERTIFICATE-----

参考:KIP-651 - Support PEM format for SSL certificates and private key - Apache Kafka - Apache Software Foundation

Copyright © 2016-2020 www.365daan.com All Rights Reserved. 365答案网 版权所有 备案号:

部分内容来自互联网,版权归原作者所有,如有冒犯请联系我们,我们将在三个工作时内妥善处理。