【问题标题】:NiFi URL not accessible on chromechrome 上无法访问 NiFi URL
【发布时间】:2017-08-30 02:24:32
【问题描述】:

有几篇关于 NiFi 安全集群设置和 ldap 集成的文章。 在关注 Pierre Villard 的 Integration of NiFi with ldap 和 Bryan Bende 的 Authorization and Multitenancy 之后,我能够运行一个安全的 nifi 集群,它可以在 Firefox 浏览器中无缝运行。

但是,当我从 chrome 访问相同的 url 时,我收到以下错误:

攻击者可能试图从 xyz.abcd.com 窃取您的信息(例如,密码、消息或信用卡)。 NET::ERR_CERT_REVOKED

我没有生成任何用户证书,因为 LDAP 登录是预期的,它实际上可以在 firefox 上正常工作。对于 chrome,firefox 实际上不需要什么额外的东西需要做吗?所有使用 chrome 对我的集群进行身份验证的用户都存在相同的问题。

【问题讨论】:

    标签: apache-nifi


    【解决方案1】:

    我相信 56 版之后的 Chrome 会强制执行更强大的证书验证。此外,Chrome 使用 OS 钥匙串,而 Firefox 提供自己的钥匙串。因此,您可能已在 Firefox 中将生成的服务器证书标记为受信任,但这不会转化为 Chrome。该消息下方是否有文本链接可以进入“高级设置”或类似内容?

    根据你生成这个证书的方式,检查它是否没有过期,它实际上没有被颁发的 CA 撤销等等。

    【讨论】:

    • 感谢您的回复。我刚刚检查了收到的服务器证书。它说以下内容:到期日期:2020 年 8 月 22 日当前日期:2017 年 8 月 29 日。基于此,我认为它没有过期。有没有办法让这个生成的证书可信并继续?
    • 运行命令行工具s_client如下:$ openssl s_client -connect host:port -showcerts -state -debug其中host:port是你的NiFi实例(即localhost:8443)。输出应以状态码结束。 0 很好。 1921self-signedunsigned 证书的常见错误。 证书被撤销23
    • 由于权限问题,我很难在公司机器上安装 openssl。但是,将证书从 Firefox 导入到 chrome 就可以了。感谢您的回答。他们帮助我了解了 NiFi 的工作原理。
    猜你喜欢
    • 2014-08-27
    • 1970-01-01
    • 2017-06-27
    • 1970-01-01
    • 2020-08-02
    • 1970-01-01
    • 2022-08-15
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多