ssl - CA/机器证书到期后 rsyslog TLS 配置应该工作吗?

标签 ssl redhat rsyslog

我已经在两个节点(客户端和服务器)之间完成了 tls 配置。 我想知道如果证书 ca.pem(CA 证书)或机器证书之一过期会发生什么。

rsyslog 通信将停止工作?

#$DefaultNetstreamDriver gtls

#certificate files for a client
#$DefaultNetstreamDriverCAFile /etc/tlscert/ca.pem
#$DefaultNetstreamDriverCertFile /etc/tlscert/machine-cert.pem
#$DefaultNetstreamDriverKeyFile /etc/tlscert/machine-key.pem

#set up the action
#$ActionSendStreamDriverMode 1
#$ActionSendStreamDriverAuthMode anon

最佳答案

是的。 rsyslogd 服务器将拒绝新的系统日志数据包,远程日志记录将停止工作。您会在 /var/log/[messages,syslog] 中看到导致问题的证书。

顺便说一句,我总是在生产环境中使用x509/name 作为指令$ActionSendStreamDriverAuthMode 的参数以确保证书检查。我其实不知道这个参数anon是什么意思。似乎仅建议将其用于测试环境。

关于ssl - CA/机器证书到期后 rsyslog TLS 配置应该工作吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26156926/

相关文章:

redhat - 卸载 REPO [yum]

c++ - 在 RedHat 机器上执行 C++ 代码之前等待解压缩完成

elasticsearch - Rsyslog模板捕获组

nginx - 如何通知资源是否在 nginx 中完全下载

SSL 握手客户端_Hello 版本

javascript - NodeJs tls.createServer 等同于 Apache SSLCertificateChainFile?

php - Laravel 分页返回 http 而不是 https 的链接

android - Xamarin AndroidClientHandler 发送客户端证书

linux - Redhat Enterprise Linux 6 多播提要

c - 最新的系统日志消息被延迟