сертификат где в SAN перечислены все ноды по fqdn и ip. 
                  
                  
                  Есть A запись в DNS (например kafka-cluster.example.com), ей соответствуют все ip нод кластера, в серте это содержится как common name.
                  
                  
                  Итог: при подключении по имени хоста или его ip - все ок, никаких проблем нет.
                  
                  
                  При попытке провернуть тот же трюк но указав в качестве bootstrap-servers kafka-cluster.example.com  - ловим ошибку про handshake failed.
                  
                  
                  
                  
                  
                  Вопрос: можно ли это обойти настройками самого кластера?
                  
                  
                  (Доп.инфо: используется SASL_SSL
                  
                  
                  при конекте к kafka-cluster.example.com с SASL_PLAINTEXT - все прекрасно работает)
                  
                  
                
А общее имя чего в SAN не добавишь
Обсуждают сегодня