StandardSSLContextService

StandardSSLContextService

SSL/TLS 연결에 필요한 키스토어(keystore)와 트러스트스토어(truststore) 설정을 한 번만 해 두고 앱 전체에서 재사용할 수 있게 해 주는 SSLContextService 구현이에요. 레거시 시스템과 최신 시스템 모두와 통신할 수 있어요.

출처: Snowflake 문서 — StandardSSLContextService

본문

설명

SSLContextService의 표준 구현이에요. 키스토어 및/또는 트러스트스토어 속성을 한 번만 구성해 두면 그 설정을 애플리케이션 전체에서 재사용할 수 있어요. 이 서비스는 레거시 시스템과 최신 시스템 모두와 통신하는 데 쓰일 수 있는데요, 레거시가 아닌 시스템하고만 통신하면 된다면 StandardRestrictedSSLContextService를 쓰는 걸 권장해요. 이 서비스는 특정 SSL 프로토콜 집합만 선택할 수 있게 허용하기 때문이에요.

태그

certificate, jks, keystore, p12, pkcs, pkcs12, secure, ssl, tls, truststore

속성 (Properties)

아래 목록에서 필수 속성은 별표(*)로 표시돼요. 그 외 속성은 선택 항목이고, 기본값과 NiFi Expression Language 지원 여부도 함께 표시돼요.

표시 이름 API 이름 기본값 허용 값 설명
Keystore Filename Keystore Filename 키스토어의 전체 경로(fully-qualified filename)예요.
Keystore Password Keystore Password 키스토어의 비밀번호예요.
Keystore Type Keystore Type BCFKS, PKCS12, JKS 키스토어의 유형이에요.
TLS Protocol SSL Protocol TLS SSL, TLS, TLSv1.3, TLSv1.2, TLSv1.1, TLSv1 암호화 연결에 쓸 SSL 또는 TLS 프로토콜 버전이에요. 안전하지 않은 레거시 옵션도 포함되며, 사용 중인 Java 버전에 따라 달라져요.
Truststore Filename Truststore Filename 트러스트스토어의 전체 경로예요.
Truststore Password Truststore Password 트러스트스토어의 비밀번호예요.
Truststore Type Truststore Type BCFKS, PKCS12, JKS 트러스트스토어의 유형이에요.
Key Password key-password 키의 비밀번호예요. 지정하지 않았는데 Keystore Filename, Password, Type을 지정했다면 Keystore Password가 Key Password와 같다고 가정해요.

상태 관리 (State management)

이 구성 요소는 상태를 저장하지 않아요.

제한 (Restricted)

이 구성 요소는 제한되지 않아요.

시스템 리소스 고려 사항 (System Resource Considerations)

이 구성 요소는 시스템 리소스 고려 사항을 명시하지 않아요.

더 알아보기 (Learn more)