security - 具有cloudera TLS故障的Kafka

标签 security ssl apache-kafka consumer

我有 kafka 的 cloudera 经理。 Kafka 配置为使用 TLS,在应用程序端我有生产者和消费者,它们也具有建立安全连接所需的所有参数。

然而,当我的应用程序启动时,kafka 消费者启动轮询消息并失败,不确定它是否因为握手异常而失败,这就是错误

Consumer-0-C-1, fatal error: 80: problem unwrapping net record
javax.net.ssl.SSLException: Unrecognized SSL message, plaintext connection?
AsyncActionTopicContainer-0-C-1, SEND TLSv1.2 ALERT:  fatal, description = internal_error
AsyncActionTopicContainer-0-C-1, WRITE: TLSv1.2 Alert, length = 2
AsyncActionTopicContainer-0-C-1, called closeOutbound()
AsyncActionTopicContainer-0-C-1, closeOutboundInternal()
AsyncActionTopicContainer-0-C-1, called closeInbound()
AsyncActionTopicContainer-0-C-1, fatal: engine already closed.  Rethrowing javax.net.ssl.SSLException: Inbound closed before receiving peer's close_notify: possible truncation attack?

有什么问题?

最佳答案

主要问题是在消费者/提供者端(应用程序)我使用了不受支持的密码套件。这就是收到上述异常的原因。

关于security - 具有cloudera TLS故障的Kafka,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53481504/

相关文章:

linux - 是否有可能突破受限(自定义) shell ?

ubuntu - SSL:当我通过浏览器检查时,我得到了我购买的 godaddy 证书,但是当我使用 openssl 检查时,我得到了一个自签名证书?

java - 为什么 SSL 握手有时会杀死我的 CPU?

ubuntu - 难以让 ssl 在 tomcat7 ubuntu 上工作

apache-kafka - Kafka AVRO - 从长到日期时间的转换

mysql - 防止ZF中的Sql注入(inject)

python - 部署应用引擎应用程序时如何处理敏感的配置信息?

ajax - 减少从 AJAX/JSON 服务收集数据的技术

apache-kafka - KStream 将记录发送到多个流(不是分支)

java - 了解消费者组ID