【问题标题】:SSL Handshake exception in nifinifi中的SSL握手异常
【发布时间】:2017-08-30 00:22:17
【问题描述】:

我正在调用 API 命令 (nifi-api/access/token) 来获取访问令牌。但是我收到这样的错误java.net.SSLHandShakeException 无法找到请求目标的有效认证路径。我们在 NiFi 集群中配置了 LDAP,我可以使用我的凭据登录到 NiFi UI。我第一次开始探索 NiFi REST API。任何帮助将不胜感激!

(P.S 我想通过代码和本机处理器使用 rest api(我可以在桌面上的简单 nifi 中完成)如何使用 kerberso autentification 在 nifi 上完成我的任务?

在此先感谢您。

【问题讨论】:

  • 它会像这样的 PKIX 构建路径引发异常:无法找到请求目标的有效证书路径
  • 我有令牌持有者,但不知道如何将其添加到我的请求中
  • 为您的服务器 url 导出公共证书链:您可以使用浏览器 - 有关证书的信息。将此证书添加到信任库中:您可以使用 java jdk 中的 keytool。使用信任库从客户端连接到服务器。
  • 如何从浏览器导入此证书?
  • 我找到了......

标签: apache-nifi


【解决方案1】:

使用 keytool 将证书导入 truststore.jks。然后在 invokehttp 处理器中使用应该指向你的 truststore.jks 的SSL Context Service

【讨论】:

  • 我应该只在 ssl 上下文服务参数中添加 trustore.jks 吗?现在它显示我无法读取我的 jks 文件
  • 可能是因为您没有提供 jks 文件。您是如何创建它的?
  • keytool -import -v -trustcacerts -alias root -file test.cer -keystore cacerts.jks
  • 我用过这个,现在有 jks 文件
  • 是否有可能是 nifi 中的 ssl 证书损坏或格式错误,或者是我的错
猜你喜欢
  • 2011-04-16
  • 1970-01-01
  • 1970-01-01
  • 2015-07-30
  • 1970-01-01
  • 1970-01-01
  • 2017-04-24
  • 2023-03-25
  • 1970-01-01
相关资源
最近更新 更多