You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Graylog与Filebeat TLS连接异常排查求助(证书仅客户端可用)

Graylog与Filebeat TLS连接异常排查求助(证书仅客户端可用)

我用完全相同的方法生成了2套密钥证书对,但在给Graylog服务器配置TLS以对接远程Filebeat节点时遇到了奇怪的问题:

  • 当启用**服务器端TLS验证(即让Filebeat验证Graylog服务器证书真实性)**时,连接完全建立不起来;
  • 但如果我关闭服务器端TLS,只启用客户端证书认证,居然能成功建立TLS连接,完全搞不懂为什么。

我已经排查过这些点:

  • 证书文件权限没问题,运行服务的用户能正常读取;
  • 容器部署场景下,证书文件已经正确挂载到容器内指定路径;
  • 为了排除域名拼写问题,我把Filebeat的证书验证等级降到最低——只检查证书有效性,不校验域名匹配。

我还试着用Wireshark抓包,能看到有TLS交互,但我对证书和TLS握手的知识实在有限,难道为了这么一个简单的TLS配置,我必须先成为TLS握手专家吗?

另外补充:我用证书自身作为CA签发,这种方式在客户端认证场景下是正常工作的。

备注:内容来源于stack exchange,提问作者Damian Games

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 09:44:08