有幾篇關於NiFi安全集羣設置和ldap集成的文章。 在遵循Pierre Villard的Integration of NiFi with ldap和Bryan Bende的Authorization and Multitenancy之後,我可以運行一個安全的nifi集羣,它可以在Firefox瀏覽器中無縫工作。NiFi URL無法在Chrome上訪問
但是,當我從Chrome中使用相同的URL,我得到以下錯誤:
Attackers might be trying to steal your information from xyz.abcd.com (for example, passwords, messages, or credit cards). NET::ERR_CERT_REVOKED
因爲LDAP登錄預計這實際上正常工作與Firefox我還沒有產生的任何用戶證書。有沒有什麼額外的需要做的Chrome瀏覽器實際上並不需要?所有使用chrome驗證到我的羣集的用戶的問題都是一樣的。
感謝您的答覆。我剛剛檢查了收到的服務器證書。它說以下內容:到期日期:2020年8月22日 當前日期:2017年8月29日。基於此,我認爲它已經過期。有沒有辦法讓這個生成的證書可信並繼續? – codeviper
運行命令行工具's_client'如下:'$ openssl s_client -connect host:port -showcerts -state -debug'其中'host:port'是你的NiFi實例(即'localhost:8443')。輸出應該以狀態碼結束。 '0'很好。 '19'或'21'是*自簽名*或*無簽名*證書的常見錯誤。 *撤銷證書*爲'23'。 – Andy
由於權限限制,我很難在公司計算機上安裝openssl。但是,從firefox導入證書到chrome的竅門。感謝您的答案。他們幫助我瞭解NiFi的運作。 – codeviper