Sign inSign up

rrrrrr111/pulsar_cryptopro

By rrrrrr111

•Updated over 4 years ago

Apache Pulsar + CryptoPRO JCP + GOST algorithms

Image
0

3.8K

rrrrrr111/pulsar_cryptopro repository overview

⁠Создание контейнера

Например:

docker run -d --name pulsar \
    -p 6650:6650 -p 8093:8080 \
    -v /opt/docker/pulsar/data:/pulsar/data \
    -v /opt/docker/pulsar/conf:/pulsar/conf \
    -v /opt/docker/pulsar/logs:/pulsar/logs \
    -v /opt/docker/pulsar/keys:/var/opt/cprocsp/keys \
    rrrrrr111/pulsar_cryptopro bin/pulsar standalone
⁠Конфигурация плагина для подписи и проверки токенов ГОСТ алгоритмом
  • Папка контейнера /var/opt/cprocsp/keys используется для хранения ключей CryptoPRO JCP. Папки ключей кладутся в подпапки с именами профилей пользователей. По умолчанию приложение в контейнере запускается под пользователем root, соответственно ключи должны размещаться в /var/opt/cprocsp/keys/root/.

  • В настроечных файлах Pulsar включаем аутэнтификацию и авторизацию по токену, все настойки делаются по соответствующим инструкциям пульсар, за исключением провайдера аутентификации authenticationProviders и ключа проверки подписи, в файлах broker.conf, standalone.conf, proxy.conf, websocket.conf, discovery.conf например:

    authenticationProviders=ru.rtlabs.pulsar.gost.auth.AuthenticationProviderGostToken tokenPublicKeyAlias=test_key tokenPublicKeyAlg=GOST3411_2012_256withGOST3410_2012_256

В functions_worker.yml например:

authenticationProviders: [ ru.rtlabs.pulsar.gost.auth.AuthenticationProviderGostToken ]
tokenPublicKeyAlias: test_key
tokenPublicKeyAlg: GOST3411_2012_256withGOST3410_2012_256
  • Создание служебного токена пульсар в контейнере, например:

    ./bin/pulsar-gost.sh tokens create -e P1000d -a GOST3411_2012_256withGOST3410_2012_256 -pka test_key -pksp 1234567890 -s pulsar_admin >/pulsar/conf/service.token

Tag summary

Content type

Image

Digest

Size

1.1 GB

Last updated

over 4 years ago

docker pull rrrrrr111/pulsar_cryptopro