您可以根據安全需求調整您非Serverless實例的SSL證書算法位數。
前提條件
您已購買云消息隊列 Kafka 版公網實例,且實例處于服務中狀態。
背景信息
您的實例開啟公網時,會啟動SSL相關的端口,在云消息隊列 Kafka 版控制臺的配置信息頁面可以看到SSL證書算法位數。請根據您的安全需求按需選擇是否升級,如果需要升級可以通過以下方案將實例的SSL證書算法位數升級至4096。
僅在云消息隊列 Kafka 版的實例配置信息頁面修改SSL證書算法位數,將會導致客戶端無法使用,升級前請按照操作步驟下載新版證書,修改客戶端證書配置后重啟。
若您的實例為Serverless實例,當開啟公網時,使用的SSL證書算法位數默認為4096位,不支持變更。
SSL證書下載
實例尚未被部署:Java語言請下載only.4096.client.truststore.jks,其他語言請在SDK列表中下載對應語言的only-4096-ca-cert。
實例已部署且實例的SSL證書算法位數為1024:Java語言請下載kafka.client.truststore.jks,其他語言請在SDK列表中下載對應語言的ca-cert.pem。
實例已部署且實例的SSL證書算法位數需要從1024升級至4096:Java語言請下載mix.4096.client.truststore.jks,其他語言請在SDK列表中下載對應語言的mix-4096-ca-cert。mix.4096.client.truststore.jks和mix-4096-ca-cert同時包含1024位和4096位的SSL證書,無論服務端是1024位還是4096位,都可以正常使用。
操作步驟
根據您的客戶端語言類型,下載對應的4096位算法的SSL證書。下載鏈接,請參見上文的SSL證書下載章節。
將下載的證書替換到您的客戶端,然后重啟客戶端。
在實例配置頁面修改SSL證書算法位數為4096。詳細操作,請參見變更消息配置。