NiFi обходит проверку имени хоста в службе контекста SSL

Я пытаюсь подключиться к конечной точке REST через процессор GetHTTP в NiFi 1.5.0. Проблема, с которой я столкнулся, заключается в том, что SSL-сертификат выдается домену, но у меня есть только прямой доступ к адресу IP:Port (брандмауэр компании). При этом я столкнулся с проблемой, что имя хоста и владельцы сертификатов не совпадают, и IP-адрес не добавляется в качестве альтернативного имени субъекта.

Когда я пытаюсь подключиться, я получаю это сообщение об ошибке:

javax.net.ssl.SSLPeerUnverifiedException: сертификат для ‹[IP-АДРЕС]> не соответствует ни одному из альтернативных имен субъекта: []

Есть ли способ обойти проверку имени хоста? Я нашел этот билет NiFi Jira, но, похоже, он еще не решен . Есть ли обходной путь, который я мог бы использовать?


person Letimogo    schedule 04.05.2018    source источник


Ответы (1)


Вы можете попробовать использовать InvokeHttp и использовать свойство Trusted Hostname.

person Bryan Bende    schedule 04.05.2018
comment
На что мы его устанавливаем? Является ли это истинным/ложным свойством? - person RisJi; 28.06.2018
comment
Это имя хоста, которому доверяют - person Bryan Bende; 28.06.2018