【发布时间】:2013-11-15 17:10:57
【问题描述】:
我们正在使用带有 server_encryption_options 的 dse 3.1.4。
server_encryption_options:
internode_encryption: all
keystore: /path/to/.keystore
keystore_password: XXXXXXX
truststore: /path/to/.truststore
truststore_password: XXXXXXX
我们将 java 安全库添加到 /lib/security 但我们仍然看到
的持续日志WARN [WRITE-/x.x.x.x] 2013-11-04 22:30:28,398 SSLFactory.java (line 139) Filtering out TLS_RSA_WITH_AES_256_CBC_SHA as it isnt supported by the socket
谁能告诉我为什么会这样?
【问题讨论】:
-
您在 lib/security 中添加了哪些 java 安全库?您是否安装了 JDK 无限加密强度策略文件?
-
local_policy.jar,US_export_policy.jar 这些是我们在安全文件夹中添加的两个 jar 文件,我们使用的是 jre1.6.0_43
-
添加jar包后重启服务器了吗?
标签: ssl cassandra jce datastax-enterprise datastax