为远程代理配置配置 TLS(可选) 您可以将远程代理配置为使用 TLS 证书而不是默认证书。 您可以将密钥库中提供的默认 TLS 证书与远程代理一起使用,也可以提供您自己的密钥库和 TLS 证书。 如果您没有密钥库,则使用 keytool CLI 命令生成密钥库,例如:keytool -genkeypair -alias springboot -keyalg RSA -keysize 4096 -storetype PKCS12 -keystore springboot.p12 -validity 3650 -storepass password -ext SAN=dns:test.example.com有关如何使用 keytool CLI 命令的说明,请参见此处。 要提供您自己的密钥库和 TLS 证书,请完成以下步骤: 生成密钥库后,将其放在本地实例的 /faw/software/remoteagent/config(Windows 上的 C:\faw\software\remoteagent\config)目录中。在此目录中后,必须创建 startup-config.properties 文件。此属性文件包含远程代理连接到它并提取 TLS 证书所需的密钥库信息和身份证明。 在 startup-config.properties 文件中,添加以下键 - 值属性: server.ssl.enabled=true server.ssl.key-store=</PATH/TO/KEYSTORE_FILE> server.ssl.key-store-password=<KEYSTORE_PASSWORD> server.ssl.key-store-type=<KEYSTORE_TYPE> server.ssl.key-alias=<KEYSTORE_ALIAS> server.ssl.key-password=<KEY_PASSWORD>每个密钥对的值如下: </PATH/TO/KEYSTORE_FILE> - 密钥库文件的文件位置 <KEYSTORE_PASSWORD> - 为密钥库指定的密码 <KEYSTORE_TYPE> - 为密钥库指定的类型应为 JKS 或 PKCS12 <KEYSTORE_ALIAS> - 为密钥库指定的别名 <KEY_PASSWORD> - 证书密码,不是密钥库的密码 在 startup-config.properties 文件中指定所有必需属性后,重新启动远程代理 docker。远程代理使用您的 TLS 证书而不是默认证书。