mTLS-Authentifizierung für einen MID-Webserver konfigurieren
Verbessern Sie die Sicherheit in der MID-Webservererweiterung, indem Sie die mTLS-Authentifizierung aktivieren.
Vorbereitungen
Vergewissern Sie sich, dass Transport Layer Security (TLS) auf dem Agent aktiviert ist. Details finden Sie unter Verbinden Sie den -Agent über mTLS mit MID-Server ..
Stellen Sie sicher, dass der Parameter insecure-skip-tls-verify in der acc.yml- Konfigurationsdatei auf falsefestgelegt ist. Einzelheiten zur Datei acc.yml finden Sie unter Konfigurationsdateioptionen.
Erforderliche Rolle: agent_client_collector_admin
Warum und wann dieser Vorgang ausgeführt wird
- Truststore-Speicherort: Die JVM-Systemeigenschaft mid.webserver.truststore.path.
Wenn diese Eigenschaft leer ist, wird von der Erweiterung der Speicherort aus der JVM-Systemeigenschaft javax.net.ssl.trustStore abgerufen.
Wenn kein Speicherort angegeben ist, wird standardmäßig der absolute Pfad der cacerts-Datei der JRE verwendet, auf der der MID-Server ausgeführt wird.
- Truststore-Passwort: Das Feld Truststore-Passwort im Erweiterungsformular in der Instanz.
Wenn dieses Feld leer ist, wird vom System das Passwort aus der JVM-Systemeigenschaft javax.net.ssl.trustStorePassword abgerufen.
Wenn kein Speicherort angegeben ist, lautet das Passwort standardmäßig changeit.