【发布时间】:2016-07-23 08:48:37
【问题描述】:
我使用 Consul 注册一个 Web 应用程序。 Web 应用程序使用 Java Consul 客户端注册检查。我可以使用自签名 CA 激活 TLS 和加密,以加密领事代理之间以及我的 webapp 和领事代理之间的交换。但我无法使用自签名 CA 签名证书检查 HTTPS。
我的 Web 应用程序是安全的,并且仅使用自签名证书侦听 HTTPS。当我向领事注册会话并提供 https://... URL 进行检查时,我被拒绝了:
com.orbitz.consul.ConsulException: Consul request failed with status [500]: rpc error: rpc error: Check 'service:a4cHealthCheck:172.17.0.3' is in critical state
在领事代理日志中,我可以看到:
2016/07/23 08:24:45 [WARN] agent: http request failed 'https://172.17.0.3:8443/rest/latest/health/check': Get https://172.17.0.3:8443/rest/latest/health/check: x509: certificate signed by unknown authority
似乎领事代理不接受自签名证书进行检查。如何仅对检查禁用 SSL 验证或为检查提供信任者?
【问题讨论】:
标签: consul