Цитата:Для ЦС у вас два сертификата.
То есть для запуска nats мне нужны только эти три сертификата?
Корневой выпускающий сертификат: CN = ROOT CA, fp: 3e7371f50b1da977dc5871bcda68c01d97a974c9 в хранилище пользователя root
CN = kv-gpca-sub01.ipa.ucb.local, fp: de5590a2cab84cfce087ec34249dba314959be1f - в хранилище пользователя root
CN = ca, fp:cf09fe99671b21b673faffbdab2a001ebc6a4f7c - в хранилище пользователя ca
Какой из них является клиентским сертификатом для Nats?
Цитата:Т.е. nats запускается с конфигом TLS успешно?
C текущим конфигом nats запускается так (или не запускается):
root@kv-gpca-sub01:~# /opt/cpca/nats-streaming/nats-streaming-server -sc /opt/cpca/nats-streaming/nats.conf
[71604] 2025/02/04 15:13:00.340593 [INF] STREAM: Starting nats-streaming-server[pkica-cluster] version 0.24.6
[71604] 2025/02/04 15:13:00.340678 [INF] STREAM: ServerID: KVgM34iK4QkDSkJMDXqHgT
[71604] 2025/02/04 15:13:00.340685 [INF] STREAM: Go version: go1.18.5
[71604] 2025/02/04 15:13:00.340690 [INF] STREAM: Git commit: [not set]
[71604] 2025/02/04 15:13:00.342512 [INF] Starting nats-server
[71604] 2025/02/04 15:13:00.342534 [INF] Version: 2.8.2
[71604] 2025/02/04 15:13:00.342537 [INF] Git: [not set]
[71604] 2025/02/04 15:13:00.342539 [INF] Name: NBRYJEO6XGTJTMMXAXDJUGKJUMIJVBE7E2ABFVYY7OMHGJJSXT4EVCDL
[71604] 2025/02/04 15:13:00.342542 [INF] ID: NBRYJEO6XGTJTMMXAXDJUGKJUMIJVBE7E2ABFVYY7OMHGJJSXT4EVCDL
[71604] 2025/02/04 15:13:00.342556 [INF] Using configuration file: /opt/cpca/nats-streaming/nats.conf
[71604] 2025/02/04 15:13:00.342567 [WRN] Maximum payloads over 8.00 MB are generally discouraged and could lead to poor performance
[71604] 2025/02/04 15:13:00.347534 [INF] Listening for client connections on kv-gpca-sub01.ipa.ucb.local:4222
[71604] 2025/02/04 15:13:00.347548 [INF] TLS required for client connections
[71604] 2025/02/04 15:13:00.347561 [INF] Server is ready
[71604] 2025/02/04 15:13:00.388295 [FTL] STREAM: Failed to start: use of closed network connection
Цитата:Укажите корректный dn в конфиге nats
Так все DN у меня соответствуют конфигу nats.
Отредактировано пользователем 4 февраля 2025 г. 15:34:33(UTC)
| Причина: Не указана