【问题标题】:Kafka SSL connection errorKafka SSL 连接错误
【发布时间】:2021-08-01 21:03:40
【问题描述】:

我在从客户端连接到包含基于 SSL 的身份验证的服务器端进行生产时收到以下警告:

[2016-03-10 07:09:13,018] WARN The configuration ssl.keystore.location = /etc/pki/tls/certs/keystore-hpfs.jks was supplied but isn't a known config. (org.apache.kafka.clients.producer.ProducerConfig)
[2016-03-10 07:09:13,019] WARN The configuration ssl.keystore.password = 1qazxsw2 was supplied but isn't a known config. (org.apache.kafka.clients.producer.ProducerConfig)
[2016-03-10 07:09:13,019] WARN The configuration ssl.key.password = 1qazxsw2 was supplied but isn't a known config. (org.apache.kafka.clients.producer.ProducerConfig)
[2016-03-10 07:09:13,019] WARN The configuration ssl.truststore.type = JKS was supplied but isn't a known config. (org.apache.kafka.clients.producer.ProducerConfig)
[2016-03-10 07:09:13,019] WARN The configuration ecurity.protocol = SSL was supplied but isn't a known config. (org.apache.kafka.clients.producer.ProducerConfig)
[2016-03-10 07:09:13,019] WARN The configuration ssl.keystore.type = JKS was supplied but isn't a known config. (org.apache.kafka.clients.producer.ProducerConfig)
[2016-03-10 07:09:13,019] WARN The configuration ssl.enabled.protocols = TLSv1.2,TLSv1.1,TLSv1 was supplied but isn't a known config. (org.apache.kafka.clients.producer.ProducerConfig)

所以我无法产生任何低于错误的消息:

ERROR 向主题测试发送消息时出错,键为空,值:2 个字节,错误:60000 毫秒后更新元数据失败。 (org.apache.kafka.clients.producer.internals.ErrorLoggingCallback)

【问题讨论】:

  • 你用的是哪个版本的kafka?
  • kafka 0.9.0.1 版本
  • 我遇到了同样的问题,你能解决这个问题吗?你的 server.properties 是什么样的?

标签: apache-kafka


【解决方案1】:

当 kafka 记录 SSL Handshake 错误时,生产者遇到了同样的问题。 结果我忘了将security.protocol=SSL 添加到我的生产者属性中。

【讨论】:

    【解决方案2】:

    在您的 server.properties 中,ssl.keystore.type 和 ssl.truststore.type 是可选属性, 我可以看到您的配置中缺少 ssl.truststore.location,请确保添加它们。

    listeners=PLAINTEXT://host.name:port,SSL://host.name:port
    

    确保使用您为 SSL 连接提供的端口。

    ssl.client.auth=required //for two way SSL
    

    通过设置禁用主机名验证:

    ssl.endpoint.identification.algorithm=
    

    【讨论】:

    • 您可以使用openssl s_client -debug -connect localhost:<SSLPORT> -tls1验证您的服务器是否正确设置为 SSL 模式
    猜你喜欢
    • 2012-11-18
    • 2011-03-18
    • 2018-06-09
    • 2014-02-06
    • 2018-08-16
    • 1970-01-01
    • 2016-05-07
    • 2016-06-30
    • 1970-01-01
    相关资源
    最近更新 更多