2011-08-17 85 views
2

任何人都可以给我暗示哪里这个问题,SSL加密

我无法加密日志文件从我的客户端机器到中央日志正在添加,我不明白其中的道理,我能得到任何培训相关信息。 (我可以看到未加密的文件,进入中央服务器(ngrep - 进出两者))

Senario,我正在使用,已经创建了由godaddy授权的CA证书。

客户rsyslog.conf:

$ModLoad imuxsock.so 
$ModLoad imklog.so 
$ModLoad imtcp 


$DefaultNetstreamDriver gtls 

# certificate files 
$DefaultNetstreamDriverCAFile /rsyslog/pki/something.example.net.crt 
$DefaultNetstreamDriverCertFile /rsyslog/pki/something.example.com.crt 
$DefaultNetstreamDriverKeyFile /rsyslog/pki/something.example.com.key 

$ActionSendStreamDriverAuthMode x509/name 
$ActionSendStreamDriverMode 1 

*.* @@machine.example.net:10514 

不寻常的:系统被挂起,当我使defaultnetstreamDriver gtls

服务器rsyslog.conf

$ModLoad ommysql 
#$UDPServerRUn 514 

$ModLoad immark # provides --MARK-- message capability 
#$ModLoad imudp # provides UDP syslog reception 
$ModLoad imtcp # provides TCP syslog reception 
$ModLoad imgssapi # provides GSSAPI syslog reception 
#$ModLoad imuxsock # provides support for local system logging (e.g. via logger command) 
$ModLoad imklog # provides kernel logging support (previously done by rklogd) 


$InputTCPServerRun 10514 

*.* :ommysql:127.0.0.1,dbname,username,password 

$DefaultNetstreamDriver gtls 

# certificate files 
$DefaultNetstreamDriverCAFile /var/www/html/rsyslog/ssl/something.example.net.crt 
$DefaultNetstreamDriverCertFile /var/www/html/rsyslog/ssl/something.example.net.crt 
$DefaultNetstreamDriverKeyFile /var/www/html/rsyslog/ssl/something.example.net.key 


$ActionSendStreamDriverAuthMode anon 
$ActionSendStreamDriverPermittedPeer *.example.net 
$ActionSendStreamDriverMode 1 
+1

其实,得到了问题,如果有人面临同样的问题,代码没有错,但rsyslog的版本不支持加密,需要,是5.8.4但是,我没有测试任何其他以前的版本,以确保其他作品是否。肯定5.8.4作品。 – tike

回答

1

的人,也可以有同样的问题,所以我想分享,如果有人在这里结束..

其实,去这个问题,如果任何人面临同样的问题,代码没有错,但rsyslog的版本不支持加密,要求,是5.8.4但是,我还没有测试任何其他以前的版本,以确保其他作品或不。肯定5.8.4作品