小智 1
确实可以使用 2 路(相互)TLS 来保护 Thrift,以便客户端和服务器都验证彼此的身份。虽然上面问题中链接的指南仅显示如何使客户端验证服务器的身份,但您可以通过为客户端创建等效的私钥/证书对来执行相反的操作。然后在创建服务器时将clientAuth布尔值设置为。true请参阅参数的文档clientAuth:
https://people.apache.org/~thejas/thrift-0.9/javadoc/org/apache/thrift/transport/TSSLTransportFactory.TSSLTransportParameters.html#clientAuth
| 归档时间: |
|
| 查看次数: |
379 次 |
| 最近记录: |