кафки на 2-ом спарке и на 3?
Может ли быть такое, что нужны другие сертификаты УЦ и т.п.?
При запуске на спарк 2 всё работает, однако при смене нужных jar файлов и запуске на 3 спарке, выдаёт ошибку
org.apache.kafka.common.errors.SslAuthenticationException: SSL handshake failed
Stdoutput Caused by: javax.net.ssl.SSLHandshakeException: No subject alternative names presen
При этом я отдельно прописал альт
#9: ObjectId: 2.5.29.17 Criticality=false
SubjectAlternativeName [
DNSName: 00CA..
]
использую spark3.2.1
ошибка похожа на то что у вас имя хоста не совпадает с тем что в сертификате...
Но при этом у меня на спарк 2 всё ок с этим сертификатом
ну малоли что там понаписали, мб там host verifier бажный - вы проблему исправить хотите или заткнуть дырку абы как?) абы как можно вроде через конфиги jre
1. А можете подсказать пжл, как можно проверить имена хоста? 2. "ну малоли что там понаписали" - не совсем понимаю, там это где? 3. "мб там host verifier бажный" - это ведь на стороне кафки баг? 4 "вы проблему исправить хотите или заткнуть дырку абы как?" Ну, я могу исправить у себя только на стороне продьюсера, хотелось бы исправить побыстрее, выявить проблему и решить её концептуально 5. "бы как можно вроде через конфиги jre" - А можете подсказать пжл, что это за конфиги? Где их нужно прописывать и какой параметр поставить?
1. ну на всём пути следования трафика знамо дело проверять. Например вы указываете коннект на хост как "10.0.0.1", а сер выдан на "mykafka.net". 2.3. host верификатор вроде бы в java оперирует статическим класцом и влияет на поведение всех соединений. 4.5. я не очень java сварщик, эт надо спрашивать у тех кто с java плотно работает (там через -D параметры задаются ж). Ну можно наверное попросить без TLS соединяться - нет tls - нет проблем с сертификатами)
Если что я пишу интеграции на питоне через pyspark) 1. Спасибо, попробую сравнить тогда хосты на сертах и в конфигах подключения 2.3. я не очень понимаю, где это находится и как проверить 4.5. TLS точно не разрешат(. Я параметры обычно прокидываю в spark-submit через параметр jars и туда указываю все нужные джар файлы для соединения и работы с кафкой
Обсуждают сегодня