PEMEncodedSSLContextProvider¶
描述¶
SSLContext 提供程序可使用 PEM 私钥和证书文件进行配置。 支持 PKCS1 和 PKCS8 编码用于私钥,以及 X.509 编码用于证书。
属性¶
下表列出了各项属性,其中带星号 (*) 的为必需属性。其他属性视为可选属性。该表还指出了所有默认值以及属性是否支持 NiFi 表达式语言。
显示名称 |
API 名称 |
默认值 |
允许值 |
描述 |
---|---|---|---|---|
证书颁发机构 * |
Certificate Authorities |
受信任的 PEM X.509 证书颁发机构,用于在包含一个或多个标准证书的 TLS 通信中验证对等方 |
||
证书颁发机构来源 * |
Certificate Authorities Source |
PROPERTIES |
|
加载可信证书颁发机构的信息来源 |
证书链 * |
Certificate Chain |
与私钥关联的 PEM X.509 证书链,以标准 BEGIN CERTIFICATE 标头开头 |
||
证书链位置 * |
Certificate Chain Location |
与私钥关联的 PEM X.509 证书链文件位置,以标准 BEGIN CERTIFICATE 标头开头 |
||
私钥 * |
Private Key |
使用 PKCS1 或 PKCS8 编码的 PEM 私钥。支持的算法包括 ECDSA、Ed25519 和 RSA |
||
私钥位置 * |
Private Key Location |
使用 PKCS1 或 PKCS8 编码的 PEM 私钥文件位置。支持的算法包括 ECDSA、Ed25519 和 RSA |
||
私钥来源 * |
私钥来源 |
PROPERTIES |
|
加载私钥和证书链的信息来源 |
TLS 协议 * |
TLS 协议 |
TLS |
|
协商加密通信所需的 TLS 协议版本。 |
状态管理¶
此组件不存储状态。
受限¶
此组件不受限制。
系统资源注意事项¶
此组件未指定系统资源注意事项。