2017-08-29 60 views
1

有幾篇關於NiFi安全集羣設置和ldap集成的文章。 在遵循Pierre Villard的Integration of NiFi with ldap和Bryan Bende的Authorization and Multitenancy之後,我可以運行一個安全的nifi集羣,它可以在Firefox瀏覽器中無縫工作。NiFi URL無法在Chrome上訪問

但是,當我從Chrome中使用相同的URL,我得到以下錯誤:

Attackers might be trying to steal your information from xyz.abcd.com (for example, passwords, messages, or credit cards). NET::ERR_CERT_REVOKED

因爲LDAP登錄預計這實際上正常工作與Firefox我還沒有產生的任何用戶證書。有沒有什麼額外的需要做的Chrome瀏覽器實際上並不需要?所有使用chrome驗證到我的羣集的用戶的問題都是一樣的。

回答

2

我相信在版本56之後的Chrome會執行更強大的證書驗證。另外,Chrome使用操作系統鑰匙串,而Firefox提供它自己的。因此,您可能已將生成的服務器證書標記爲在Firefox中可信,但這不會轉換爲Chrome。該消息下方是否有文字鏈接進入「高級設置」或類似?

取決於您如何生成此證書,檢查它沒有過期,但實際上並沒有被頒發CA吊銷等

+0

感謝您的答覆。我剛剛檢查了收到的服務器證書。它說以下內容:到期日期:2020年8月22日 當前日期:2017年8月29日。基於此,我認爲它已經過期。有沒有辦法讓這個生成的證書可信並繼續? – codeviper

+0

運行命令行工具's_client'如下:'$ openssl s_client -connect host:port -showcerts -state -debug'其中'host:port'是你的NiFi實例(即'localhost:8443')。輸出應該以狀態碼結束。 '0'很好。 '19'或'21'是*自簽名*或*無簽名*證書的常見錯誤。 *撤銷證書*爲'23'。 – Andy

+1

由於權限限制,我很難在公司計算機上安裝openssl。但是,從firefox導入證書到chrome的竅門。感謝您的答案。他們幫助我瞭解NiFi的運作。 – codeviper