上传者: 42116847
|
上传时间: 2021-11-19 10:36:44
|
文件大小: 66KB
|
文件类型: -
Spiffe / Spire Spring Boot Tomcat示例
这是一个有关如何将Spiffe / Spire发行的动态X509证书集成到Java Web Server中的示例。
服务器启动时,它将从spire-agent中检索所有已颁发的SVID和X509证书。 检索到的证书,密钥和ca证书将存储在Java密钥库中。 之后,服务器将每5分钟更新一次他的SVID和证书。
此示例中的问题不是与Spire交互,而是让Tomcat和Java KeyStore处理动态证书,这些证书在启动期间不可用,但必须在服务器启动后进行检索和配置。
运行这个例子
必需的:
无论是Linux还是BSD系统,因为该应用程序与spire之间的通信都需要一个Unix域套接字
Gradle构建应用程序
正在运行的Spire服务器。
与该应用程序匹配的Spire条目。
cmd/spire-server/sp