【问题标题】:Does cockroachdb support mTLS?cockroachdb 是否支持 mTLS?
【发布时间】:2023-02-09 23:46:04
【问题描述】:

我需要 CockroachDB 在我特定的云设置中安全地工作。具体来说,我需要它在提供 SQL 服务时和通过 changefeeds 发出传出请求时执行相互 TLS 身份验证,并且我需要它使用特定的根证书来执行此操作。我看到 CockroachDB 有很多与身份验证有关的设置,但它可以支持双向 mTLS 吗?

【问题讨论】:

    标签: authentication ssl cockroachdb mtls


    【解决方案1】:

    是的。 mTLS 只是意味着“客户端和服务器都使用 TLS 进行身份验证”,CockroachDB 支持 TLS 作为 serverclient,包括配置 ca_cert、client_cert 和 client_key 的能力。需要注意的是,对不同类型的 changefeed sink 的支持各不相同。 22.2.4 及更高版本将支持为 Confluent Schema Registry 配置客户端身份验证。

    【讨论】:

      猜你喜欢
      • 2018-01-21
      • 2021-10-19
      • 2017-11-13
      • 2017-09-05
      • 2021-08-18
      • 2017-09-07
      • 2017-09-05
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多