кафки лежат keystore (ключ+подписанный серт + CA серт) и truststore (CA и промежуточный серт)
На клиенте своя пара keystore + truststore, со своими сертами.
В данной конфигурации сообщения по SSL уходя только тогда, когда подписанный серт размещаю в truststore кластера кафки. Не могу понять, почему кафка, имея CA серт, не может провалидировать подписанные сертификаты клиентов? Почему нужно подкладывать на кластер именно подписанные сертификаты?
У вас там промежуточный упомянут. Он на стороне Кафки в кейсторе есть? Там вся цепочка должна быть.
Я сделал cat IntermediateCert.cer root.cer > cachain.cer И уже cachain.cer добавил в хранилище
Обсуждают сегодня