银行Puppet

在客户端使用Puppet Master进行身份验证之前,如何对其证书进行签名和接受?

参与4

1同行回答

jayciededejayciedede技术经理安图特(北京)科技有限公司
最简单的方法是在 puppet.conf 中启用自动签名。请注意这是一个安全风险。如果您仍想这样做:为您的 puppet master 建立防火墙 - 将端口 tcp / 8140 限制为您信任的网络。为每个“信任区域”创建 puppet master,并且只在该 puppet master 清单中包含可信节点。切勿使用完整...显示全部

最简单的方法是在 puppet.conf 中启用自动签名。请注意这是一个安全风险。如果您仍想这样做:

  • 为您的 puppet master 建立防火墙 - 将端口 tcp / 8140 限制为您信任的网络。
  • 为每个“信任区域”创建 puppet master,并且只在该 puppet master 清单中包含可信节点。
  • 切勿使用完整的通配符,例如 * 。
收起
互联网服务 · 2019-12-25
浏览1173

提问者

zhuhaiqiang
项目经理银行
擅长领域: 服务器云计算系统运维

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2019-12-25
  • 关注会员:2 人
  • 问题浏览:1668
  • 最近回答:2019-12-25
  • X社区推广