Einrichten von Schlüsselspeichern und Truststore

Definieren Sie den Truststore, in dem Ihre vertrauenswürdigen Zertifikate und die Schlüsselspeicher gespeichert werden, um die privaten Schlüsselkomponenten für Ihre vertrauenswürdigen Zertifikate zu speichern. Standardmäßig bietet Spectrum drei für Spectrum konfigurierte Speicher und selbstsignierte Verschlüsselungszertifikate.

  • node-keystore.p12: Dieser pkcs12-Schlüsselspeicher enthält die Zertifikatskette für die Kommunikation zwischen Knoten.
  • client-keystore.p12: Dieser pkcs12-Schlüsselspeicher enthält die Zertifikatskette der Client-Kommunikation.
  • truststore.p12 : Dieser pkcs12-Schlüsselspeicher enthält das öffentliche Zertifikat der Stammzertifizierungsstelle (CA).
Anmerkung: Diese Zertifikate werden nicht für die Produktion empfohlen.

Die Schlüsselspeicher müssen im Ordner <spectruminstallationdirectory>/server/app/conf/certs abgelegt werden. Sie können einen Truststore für Client- und Knotenkonfigurationen definieren.