StandardSSLContextService
StandardSSLContextService
SSL/TLS 연결에 필요한 키스토어(keystore)와 트러스트스토어(truststore) 설정을 한 번만 해 두고 앱 전체에서 재사용할 수 있게 해 주는 SSLContextService 구현이에요. 레거시 시스템과 최신 시스템 모두와 통신할 수 있어요.
본문
설명
SSLContextService의 표준 구현이에요. 키스토어 및/또는 트러스트스토어 속성을 한 번만 구성해 두면 그 설정을 애플리케이션 전체에서 재사용할 수 있어요. 이 서비스는 레거시 시스템과 최신 시스템 모두와 통신하는 데 쓰일 수 있는데요, 레거시가 아닌 시스템하고만 통신하면 된다면 StandardRestrictedSSLContextService를 쓰는 걸 권장해요. 이 서비스는 특정 SSL 프로토콜 집합만 선택할 수 있게 허용하기 때문이에요.
태그
certificate, jks, keystore, p12, pkcs, pkcs12, secure, ssl, tls, truststore
속성 (Properties)
아래 목록에서 필수 속성은 별표(*)로 표시돼요. 그 외 속성은 선택 항목이고, 기본값과 NiFi Expression Language 지원 여부도 함께 표시돼요.
| 표시 이름 | API 이름 | 기본값 | 허용 값 | 설명 |
|---|---|---|---|---|
| Keystore Filename | Keystore Filename | 키스토어의 전체 경로(fully-qualified filename)예요. | ||
| Keystore Password | Keystore Password | 키스토어의 비밀번호예요. | ||
| Keystore Type | Keystore Type | BCFKS, PKCS12, JKS |
키스토어의 유형이에요. | |
| TLS Protocol | SSL Protocol | TLS |
SSL, TLS, TLSv1.3, TLSv1.2, TLSv1.1, TLSv1 |
암호화 연결에 쓸 SSL 또는 TLS 프로토콜 버전이에요. 안전하지 않은 레거시 옵션도 포함되며, 사용 중인 Java 버전에 따라 달라져요. |
| Truststore Filename | Truststore Filename | 트러스트스토어의 전체 경로예요. | ||
| Truststore Password | Truststore Password | 트러스트스토어의 비밀번호예요. | ||
| Truststore Type | Truststore Type | BCFKS, PKCS12, JKS |
트러스트스토어의 유형이에요. | |
| Key Password | key-password |
키의 비밀번호예요. 지정하지 않았는데 Keystore Filename, Password, Type을 지정했다면 Keystore Password가 Key Password와 같다고 가정해요. |
상태 관리 (State management)
이 구성 요소는 상태를 저장하지 않아요.
제한 (Restricted)
이 구성 요소는 제한되지 않아요.
시스템 리소스 고려 사항 (System Resource Considerations)
이 구성 요소는 시스템 리소스 고려 사항을 명시하지 않아요.
더 알아보기 (Learn more)
- OpenFlow 컨트롤러 서비스 목록 — OpenFlow 구성 요소 살펴보기