StandardRestrictedSSLContextService

描述

SSLContextService 的实现受到限制。提供一次配置密钥库和/或信任库属性的功能,并在整个应用程序中重复使用该配置,但只允许选择一组受限的 TLS/SSL 协议(不支持 SSL 协议)。随着新协议的出现和旧协议的弃用,可选择的协议集将随着时间的推移而演进。如果组件不希望与旧版系统通信,则建议使用该服务而不是 StandardSSLContextService,因为旧版系统不太可能支持这些协议。

标签

certificate、jks、keystore、p12、pkcs、pkcs12、secure、ssl、tls、truststore

属性

下表列出了各项属性,其中带星号 (*) 的为必需属性。其他属性视为可选属性。该表还指出了所有默认值以及属性是否支持 NiFi 表达式语言。

显示名称

API 名称

默认值

允许值

描述

密钥库文件名

密钥库文件名

密钥库的完全限定文件名

密钥库密码

密钥库密码

密钥库的密码

密钥库类型

密钥库类型

  • BCFKS

  • PKCS12

  • JKS

密钥库的类型

TLS 协议

SSL 协议

TLS

  • TLS

  • TLSv1.3

  • TLSv1.2

加密连接的 TLS 协议版本。支持的版本取决于所使用的具体 Java 版本。

信任库文件名

信任库文件名

信任库的完全限定文件名

信任库密码

信任库密码

信任库的密码

信任库类型

信任库类型

  • BCFKS

  • PKCS12

  • JKS

信任库的类型

密钥密码

key-password

密钥的密码。如果未指定,但指定了密钥库文件名、密码和类型,则将假定密钥库密码与密钥密码相同。

状态管理

此组件不存储状态。

受限

此组件不受限制。

系统资源注意事项

此组件未指定系统资源注意事项。

语言: 中文