我正在尝试理解 RESTHeart 文档的这一部分,但我不能: https ://softinstigate.atlassian.net/wiki/spaces/RH/pages/9207828/Installation+and+Setup#InstallationandSetup-5.1ConnectRESTHearttoMongoDBoverTLS/SSL
使用 keytool 创建密钥库,导入 mongod 使用的公共证书(使用 keytool,用于管理加密密钥密钥库的 java 工具)
我在哪里可以获取 mongod 使用的公共证书?
使用以下选项启动 restheart: $ java -server -Djavax.net.ssl.trustStore=rhTrustStore -Djavax.net.ssl.trustStorePassword=changeit -Djavax.security.auth.useSubjectCredsOnly=false -jar restheart.jar restheart.yml
在这种情况下,restheart.yml conf 文件中的选项“use-embedded-keystore”必须具有 value=true 或 false,我应该使用自己的密钥库吗?据我了解,如果选项的值为真,这部分命令
-Djavax.net.ssl.trustStore=rhTrustStore -Djavax.net.ssl.trustStorePassword=changeit -Djavax.security.auth.useSubjectCredsOnly=false
忽略?或不?