【发布时间】:2016-09-07 16:04:07
【问题描述】:
我已经使用 Cassandra 3.3 成功设置了节点到节点和客户端到节点的加密,包括 cqlsh 配置。我的问题是关于这一切实际上是如何运作的。
在这两种情况下,我都需要为每个参与者(节点和客户端)提供一个密钥证书。这是用于加密还是身份验证?我强烈希望它仅用于身份验证,然后生成对称密钥进行加密。这是正确的吗?在客户端到节点的加密中,我注意到节点和客户端都需要密钥证书,因此我假设交换不仅经过服务器身份验证,而且还经过客户端身份验证。这是正确的吗?
注意:在上面我使用“认证”是指演员可以相互信任,而不是他们知道彼此身份的详细信息。这与 Cassandra 验证用户的方式完全不同。
我问这些问题是因为我正在考虑在所有节点上使用唯一的自签名证书进行节点到节点的加密,并使用另一个唯一的自签名证书进行客户端到节点的加密。如果我的理解是正确的,这不会影响加密。是这样吗?
【问题讨论】:
标签: ssl encryption cassandra