Configuration de keystore et truststore

Définissez le truststore qui stockera vos certificats de confiance et les keystore pour stocker les composants de clé privée de vos certificats de confiance. Par défaut, Spectrum fournit trois magasins configurés pour Spectrum et qui sont des certificats de chiffrement auto-signés.

  • node-keystore.p12 - Ce keystore pkcs12 contient la chaîne de certificats de communication inter-nœuds.
  • client-keystore.p12 - Ce keystore pkcs12 contient la chaîne de certificats de communication des clients.
  • truststore.p12 - Ce keystore pkcs12 contient le certificat public de l'autorité de certification (CA) racine.
Remarque : Ces certificats ne sont pas recommandés pour la production.

Les keystore doivent être placés dans le dossier <spectruminstallationdirectory>/server/app/conf/certs. Vous pouvez définir un truststore pour les configurations de client et de nœud.