TLS Verschlüsselung Datenbank
Damit die Kommunikation vom APP Server zur Datenbank verschlüsselt ist, müssen folgende Schritte getan werden:
Erstellen Sie csr.cnf unter
/etc/enginsight/ssl
Zertifikat generieren Führen Sie folgende Kommandos aus, um ein Zertifikat zu generieren.
Anpassen der MongoDB Passen Sie Ihre Mongo Konfiguration wie im Folgenden dargestellt an.
Service neu starten Nutzen Sie den folgenden Befehl, um Ihre MongoDB neuzustarten.
Mongo Shell öffnen Öffnen SIe anschließend die Mongo Shell.
Zertifikate übertragen Kopieren Sie die Zertifikate, welche unter
/ect/enginsight/ssl
angelegt wurden, auf den App Server unter/ect/enginsight/ssl
, damit diese von Docker genutzt werden können.Docker-Compose.yml anpassen Mounten Sie bei jedem Container zudem ein neues Volume.
Last updated
Was this helpful?