分布式消息服务KAFKA版-配置Kafka的SSL双向认证:步骤四:修改客户端配置文件

时间:2024-07-26 17:29:59

步骤四:修改客户端配置文件

开启SSL双向认证后,需要在客户端的“consumer.properties”和“producer.properties”文件中,分别修改服务端证书配置,并增加客户端证书配置。

security.protocol=SSL
ssl.truststore.location=/opt/kafka_2.12-2.7.2/config/client.truststore.jks
ssl.truststore.password=dms@kafka
ssl.endpoint.identification.algorithm=
#增加以下的客户端证书配置
ssl.keystore.location=/var/private/ssl/kafka/client.keystore.jks
ssl.keystore.password=txxx3
ssl.key.password=txxx3 
  • security.protocol配置证书协议类型,开启SSL双向认证时,必须设置为SSL。
  • ssl.truststore.location配置为client.truststore.jks证书的存放路径。
  • ssl.truststore.password为client.truststore.jks的密码
  • ssl.endpoint.identification.algorithm为证书 域名 校验开关,为空则表示关闭。这里需要保持关闭状态,必须设置为空
  • ssl.keystore.location配置为client.keystore.jks证书的存放路径。
  • ssl.keystore.password配置为client.keystore.jks的密码
  • ssl.key.password配置为client.keystore.jks的密码
support.huaweicloud.com/usermanual-kafka/kafka-ug-0010.html