为远程代理配置配置 TLS(可选)

您可以将远程代理配置为使用 TLS 证书而不是默认证书。

您可以将密钥库中提供的默认 TLS 证书与远程代理一起使用,也可以提供您自己的密钥库和 TLS 证书。
  1. 如果您没有密钥库,则使用 keytool CLI 命令生成密钥库,例如:
    keytool -genkeypair -alias springboot -keyalg RSA -keysize 4096 -storetype PKCS12 -keystore springboot.p12 -validity 3650 -storepass password -ext SAN=dns:test.example.com
    有关如何使用 keytool CLI 命令的说明,请参见此处
  2. 要提供您自己的密钥库和 TLS 证书,请完成以下步骤:
    1. 生成密钥库后,将其放在本地实例的 /faw/software/remoteagent/config(Windows 上的 C:\faw\software\remoteagent\config)目录中。在此目录中后,必须创建 startup-config.properties 文件。此属性文件包含远程代理连接到它并提取 TLS 证书所需的密钥库信息和身份证明。
    2. startup-config.properties 文件中,添加以下键 - 值属性:
    server.ssl.enabled=true
    server.ssl.key-store=</PATH/TO/KEYSTORE_FILE>
    server.ssl.key-store-password=<KEYSTORE_PASSWORD>
    server.ssl.key-store-type=<KEYSTORE_TYPE>
    server.ssl.key-alias=<KEYSTORE_ALIAS>
    server.ssl.key-password=<KEY_PASSWORD>
    每个密钥对的值如下:
    • </PATH/TO/KEYSTORE_FILE> - 密钥库文件的文件位置
    • <KEYSTORE_PASSWORD> - 为密钥库指定的密码
    • <KEYSTORE_TYPE> - 为密钥库指定的类型应为 JKS 或 PKCS12
    • <KEYSTORE_ALIAS> - 为密钥库指定的别名
    • <KEY_PASSWORD> - 证书密码,不是密钥库的密码
  3. 在 startup-config.properties 文件中指定所有必需属性后,重新启动远程代理 docker。远程代理使用您的 TLS 证书而不是默认证书。