使用HTTPS和自签名证书


使用HTTPS和自签名证书

不建议在生产部署中使用自签名证书,因为它不太安全,但在测试部署时它可能很有用。当使用此模式时,数据将通过网络加密,但不会验证证书。

中指定的密钥和证书TLS_KEYTLS_CERT属性,grb_rsgrb_rsm会在启动时为你生成它们。还可以使用以下参数指定自己的自签名证书TLS_KEYTLS_CERT属性。

要使用自签名证书,需要通过设置以下属性来激活不安全模式grb_rs

TLS_INSECURE = true MANAGER_INSECURE = true

同时,必须设置类似的属性grb_rsm

TLS_INSECURE = true

当使用grbcluster,您还需要使用——tls-insecure使用登录命令进行标记。

> grbcluster login——manager=https://mymanager:61080——username=sysadmin——tls-insecure info: Using client license file '/Users/jones/gurobi.使用客户端许可证文件。info: User gurobi connected to https://mymanager:61080, session will expire on…> grbcluster节点ID地址STATUS TYPE LICENSE PROCESSING #Q #R JL IDLE %MEM %CPU b7d037db https://server1:61000 ALIVE COMPUTE VALID accept 00 10 <1s 66.58 7.97 eb07fe16 https://server2:61000 ALIVE COMPUTE VALID accept 00 1 <1s 66.58 9.62

当使用其他客户端时,例如gurobi_clgrbtune,你可以设置GRB_TLS_INSECURE环境变量。在编程语言api中,还有一个CSTLSINSECURE参数。