绊脚石乃是进身之阶。

请问题ES两种加密配置的区别

Elasticsearch | 作者 yanglz3 | 发布于2020年01月03日 | 阅读数:2481

官网给出的ES的加密配置是:
xpack.ssl.key: certs/${node.name}/${node.name}.key 
xpack.ssl.certificate: certs/${node.name}/${node.name}.crt
xpack.ssl.certificate_authorities: certs/ca/ca.crt
xpack.security.transport.ssl.enabled: true
但是现在从网上查到的加密方式清一色都是下面这种:
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: certs/elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: certs/elastic-certificates.p12

请问这两种加密方式的具体区别是什么? 目前项目在用第二种,但是发现存在SSL的内存泄露,想了解下两种方式的区别
已邀请:

locatelli

赞同来自:

上面那种是旧的方式,下面的才是6.2版本以后的正确方式。

要回复问题请先登录注册