首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Logstash输入插件mTLS支持

Logstash输入插件mTLS支持
EN

Stack Overflow用户
提问于 2021-05-30 14:24:44
回答 1查看 477关注 0票数 0

在使用logstash输入插件的情况下,我有关于相互TLS身份验证的问题。我已经安装了Elasticsearch集群,并将其配置为使用相互身份验证在tls上工作。

现在,我想从这个集群中读取并将其发送到输出。现在让我们跳过输出插件部分。

下面是应用的日志存储配置

代码语言:javascript
复制
input {
    elasticsearch {
        hosts => ["host:port"]
        ssl => true
        user => "myUser"
        password => "myPassword"
        ca_file => "path/to/my/certificate/authority/cert.pem"
        index => "index_name"
    }
}

据我所知,ca_file用于验证来自Elasticsearch (服务器端)的证书,作为TLS握手的一部分。

我的问题是:

启用了

  1. One way TLS. ssl标志,填充了ca_file,但是是否有任何配置可以说明我不需要验证我正在使用的主机名?

如何向日志存储提供客户端证书或密钥存储库。因此,elasticsearch集群(服务器)可以使用该证书来验证logstash (client)。有这样的选择吗?logstash输入插件真的支持这个吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-05-30 15:26:57

这两个问题的答案都是否定的。elasticsearch输出支持客户端证书(使用keystore选项)和非名称匹配证书(通过ssl_certificate_verification选项),但输入两者都不支持。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67762274

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档