сертификат где в SAN перечислены все ноды по fqdn и ip.
Есть A запись в DNS (например kafka-cluster.example.com), ей соответствуют все ip нод кластера, в серте это содержится как common name.
Итог: при подключении по имени хоста или его ip - все ок, никаких проблем нет.
При попытке провернуть тот же трюк но указав в качестве bootstrap-servers kafka-cluster.example.com - ловим ошибку про handshake failed.
Вопрос: можно ли это обойти настройками самого кластера?
(Доп.инфо: используется SASL_SSL
при конекте к kafka-cluster.example.com с SASL_PLAINTEXT - все прекрасно работает)
А общее имя чего в SAN не добавишь
Обсуждают сегодня