【问题标题】:Cassandra throws SSLFactory.java warningCassandra 抛出 SSLFactory.java 警告
【发布时间】:2013-11-15 17:10:57
【问题描述】:

我们正在使用带有 server_encryption_options 的 dse 3.1.4。

server_encryption_options:

internode_encryption: all
keystore: /path/to/.keystore
keystore_password: XXXXXXX
truststore: /path/to/.truststore
truststore_password: XXXXXXX

我们将 java 安全库添加到 /lib/security 但我们仍然看到

的持续日志
WARN [WRITE-/x.x.x.x] 2013-11-04 22:30:28,398 SSLFactory.java (line 139) Filtering out TLS_RSA_WITH_AES_256_CBC_SHA as it isnt supported by the socket 

谁能告诉我为什么会这样?

【问题讨论】:

  • 您在 lib/security 中添加了哪些 java 安全库?您是否安装了 JDK 无限加密强度策略文件?
  • local_policy.jar,US_export_policy.jar 这些是我们在安全文件夹中添加的两个 jar 文件,我们使用的是 jre1.6.0_43
  • 添加jar包后重启服务器了吗?

标签: ssl cassandra jce datastax-enterprise datastax


【解决方案1】:

错误消息与密钥库无关,而是与您的 Java 版本支持的 SSL 密码有关。

似乎密码 TLS_RSA_WITH_AES_256_CBC_SHA 已配置为在某处使用,但您使用的 Java 版本不提供此密码。

在查看 Java 7 的当前版本时,我发现此密码被报告为可用,因此您可以尝试使用较新的 Java 版本运行相同的密码,看看是否可以防止出现此警告。

【讨论】:

    猜你喜欢
    • 2017-08-24
    • 1970-01-01
    • 2022-01-02
    • 2013-06-06
    • 1970-01-01
    • 2011-07-08
    • 2017-11-09
    • 2023-01-02
    • 2019-04-30
    相关资源
    最近更新 更多