2017-09-07 2 views
0

클라이언트 x.509 인증서가 데이터를 암호화하고 권한을 처리합니까?서비스 패브릭 클라이언트 암호화

문서에 권한 부여 및 메시지 서명이 처리된다고 나와 있습니다. 하지만 데이터가 전송 중에 암호화된다는 의미입니까?

답변

0

예, 주어진 x509 인증서는 클라이언트와 클러스터간에 통신이 이루어지는 동안 데이터를 암호화하는 데 사용됩니다. 권한 부여와 관련해서는 'SF Cluster Admin'권한이있는 클라이언트 인증서와 클러스터에 대한 정보 만 쿼리 할 수있는 권한을 설정할 수 있음을 의미합니다.

클러스터 인증서 외에도 서비스 패브릭 클러스터에서 관리 작업을 수행하기 위해 클라이언트에게 인증서를 추가 할 수 있습니다. Admin 또는 읽기 전용이라는 두 종류의 클라이언트 인증서를 추가 할 수 있습니다. 그런 다음 관리자 조작 및 조회 조작에 대한 액세스를 제어하는 ​​데 사용할 수 있습니다. 기본적으로 클러스터 인증서는 허용 된 관리자 인증서 목록에 추가됩니다. 클라이언트 인증서를 원하는 수만큼 지정할 수 있습니다. 기본적하는 RPC 엔드 포인트와 서비스 패브릭 클러스터 인증서와 안전 - 클러스터 (Node2Node + Client2Node)를 사용 할 때 암호화되지 않습니다

1

에 구성 업데이트의 각 추가/삭제 결과. Wireshark에서는 전체 통신을 볼 수 있습니다. 그것은 단지 승인을위한 것 같습니다.

https가있는 끝점은 물론 암호화됩니다.

관련 문제