【问题标题】:Kafka with cloudera TLS failures带有 cloudera TLS 故障的 Kafka
【发布时间】:2018-12-12 15:23:55
【问题描述】:

我有 kafka 的 cloudera 经理。 Kafka 配置为使用 TLS,在应用程序端我有生产者和消费者,它们也具有建立安全连接所需的所有参数。

但是,当我的应用程序启动时,kafka 消费者开始轮询消息并失败,不确定它是否由于握手异常而失败,这是错误

Consumer-0-C-1, fatal error: 80: problem unwrapping net record
javax.net.ssl.SSLException: Unrecognized SSL message, plaintext connection?
AsyncActionTopicContainer-0-C-1, SEND TLSv1.2 ALERT:  fatal, description = internal_error
AsyncActionTopicContainer-0-C-1, WRITE: TLSv1.2 Alert, length = 2
AsyncActionTopicContainer-0-C-1, called closeOutbound()
AsyncActionTopicContainer-0-C-1, closeOutboundInternal()
AsyncActionTopicContainer-0-C-1, called closeInbound()
AsyncActionTopicContainer-0-C-1, fatal: engine already closed.  Rethrowing javax.net.ssl.SSLException: Inbound closed before receiving peer's close_notify: possible truncation attack?

可能是什么问题?

【问题讨论】:

  • 可能是自签名证书的问题?你有用 openssl 检查你的证书吗?
  • 没有。我会加强我的问题。实际上 TLS 工作正常,但是当我想明确定义密码套件(这是我的应用程序生产者和消费者参数的一部分)时,我开始收到上述异常。
  • 也许您正在穿越带有防火墙或代理的网络?或者您有与您的网络交互的东西?

标签: security ssl apache-kafka consumer


【解决方案1】:

主要问题是在消费者/提供者端(应用程序)我使用了不支持的密码套件。这就是收到上述异常的原因。

【讨论】:

    猜你喜欢
    • 2020-04-26
    • 2021-06-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-07-07
    • 2017-08-31
    • 2016-01-25
    • 2018-03-30
    相关资源
    最近更新 更多