TIL

9.2 SSL을 이용한 카프카 암호화

9.2.1 브로커 키스토어 생성

graph LR
  subgraph 클라이언트
    TrustStore[트러스트스토어]
  end

  클라이언트 <-->|인증| 서버

  subgraph 서버
    키스토어
  end

9.2.2 CA 인증서 생성

sudo openssl req -new -x509 -keyout ca-key -out ca-cert -days 356 -subj "/CN=foo.bar" -nodes
ls
ca-cert ca-key kafka.server.keystore.jks

9.2.3 트러스트스토어 생성

sudo keytool -keystore kafka.server.truststore.jks -alias 
CARoot -importcert -file c-cert -storepass $SSLPASS -keypass $SSLPASS