如何解决Cassandra和FIPS支持
有关于Cassandra和FIPS启用的问题。
对于节点间加密,使用的cipher_suites应该是DHE / ECDHE密码。 在cassandra.yaml中,“启用或禁用节点间加密”下有以下注释,应该足够好,但进一步查看以下链接将不起作用-https://docs.oracle.com/javase/8/docs/technotes/guides/security/jsse/FIPS.html
# Enable or disable inter-node encryption
# JVM defaults for supported SSL socket protocols and cipher suites can
# be replaced using custom encryption options. This is not recommended
# unless you have policies in place that dictate certain settings,or
# need to disable vulnerable ciphers or protocols in case the JVM cannot
# be updated.
# FIPS compliant settings can be configured at JVM level and should not
# involve changing encryption settings here:
# https://docs.oracle.com/javase/8/docs/technotes/guides/security/jsse/FIPS.html
任何有关这方面的指针或细节都会有所帮助。 谢谢!
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。