Graylog与Filebeat TLS连接异常排查求助(证书仅客户端可用)
Graylog与Filebeat TLS连接异常排查求助(证书仅客户端可用)
我用完全相同的方法生成了2套密钥证书对,但在给Graylog服务器配置TLS以对接远程Filebeat节点时遇到了奇怪的问题:
- 当启用**服务器端TLS验证(即让Filebeat验证Graylog服务器证书真实性)**时,连接完全建立不起来;
- 但如果我关闭服务器端TLS,只启用客户端证书认证,居然能成功建立TLS连接,完全搞不懂为什么。
我已经排查过这些点:
- 证书文件权限没问题,运行服务的用户能正常读取;
- 容器部署场景下,证书文件已经正确挂载到容器内指定路径;
- 为了排除域名拼写问题,我把Filebeat的证书验证等级降到最低——只检查证书有效性,不校验域名匹配。
我还试着用Wireshark抓包,能看到有TLS交互,但我对证书和TLS握手的知识实在有限,难道为了这么一个简单的TLS配置,我必须先成为TLS握手专家吗?
另外补充:我用证书自身作为CA签发,这种方式在客户端认证场景下是正常工作的。
备注:内容来源于stack exchange,提问作者Damian Games
相关产品推荐
相关产品推荐

