【发布时间】:2018-12-12 15:23:55
【问题描述】:
我有 kafka 的 cloudera 经理。 Kafka 配置为使用 TLS,在应用程序端我有生产者和消费者,它们也具有建立安全连接所需的所有参数。
但是,当我的应用程序启动时,kafka 消费者开始轮询消息并失败,不确定它是否由于握手异常而失败,这是错误
Consumer-0-C-1, fatal error: 80: problem unwrapping net record
javax.net.ssl.SSLException: Unrecognized SSL message, plaintext connection?
AsyncActionTopicContainer-0-C-1, SEND TLSv1.2 ALERT: fatal, description = internal_error
AsyncActionTopicContainer-0-C-1, WRITE: TLSv1.2 Alert, length = 2
AsyncActionTopicContainer-0-C-1, called closeOutbound()
AsyncActionTopicContainer-0-C-1, closeOutboundInternal()
AsyncActionTopicContainer-0-C-1, called closeInbound()
AsyncActionTopicContainer-0-C-1, fatal: engine already closed. Rethrowing javax.net.ssl.SSLException: Inbound closed before receiving peer's close_notify: possible truncation attack?
可能是什么问题?
【问题讨论】:
-
可能是自签名证书的问题?你有用 openssl 检查你的证书吗?
-
没有。我会加强我的问题。实际上 TLS 工作正常,但是当我想明确定义密码套件(这是我的应用程序生产者和消费者参数的一部分)时,我开始收到上述异常。
-
也许您正在穿越带有防火墙或代理的网络?或者您有与您的网络交互的东西?
标签: security ssl apache-kafka consumer