9.3. クライアントトラストストアの提供

必要な証明書が含まれるトラストストアがある場合は、Data Grid Operator で利用可能にすることができます。

Data Grid は、PKCS12 形式のトラストストアのみをサポートします。

手順

  1. クライアントトラストストアを含むシークレットの名前を metadata.name フィールドの値として指定します。

    注記

    この名前は spec.security.endpointEncryption.clientCertSecretName フィールドの値に一致する必要があります。

  2. トラストストアのパスワードを stringData.truststore-password フィールドで指定します。
  3. data.truststore.p12 フィールドでトラストストアを指定します。

    apiVersion: v1
    kind: Secret
    metadata:
      name: infinispan-client-cert-secret
    type: Opaque
    stringData:
        truststore-password: changme
    data:
        truststore.p12:  "<base64_encoded_PKCS12_trust_store>"
  4. 変更を適用します。