я понимаю, что это какой-то централизованный репозиторий, развёрнутый как отдельный сервис?
К которому сервису keytool с каждой отдельной ноды моего кластера должен уметь доступаться? И чтобы он знал, куда доступаться, ему надо какие-то креды прописать в ~/.keystore ?
это не сервис, а просто зашифрованный файлик в локальной файловой системе
Ага, то есть это надо на каждой ноде его установить?
Установить SSL-сертификаты через keytool. На каждую ноду.
Это зашифрованный контейнер (файл), в который кладутся серты, ключи, пары ключей. keytool -genseckey -keystore '/path/to/file/keystore.jks' -storetype pkcs12 -storepass solarstorepass -keyalg AES -keysize 256 -alias some-alias
Обсуждают сегодня