当前位置: 首页 > 知识库问答 >
问题:

DataStax DSE Cassandra SSL-无法识别的SSL消息,明文连接?

乐正乐湛
2023-03-14

INFO[Thread-3]2015-01-25 09:00:21,383 ThriftServer.java(第135行)监听节俭客户机...错误[Thrift:1]2015-01-25 09:00:30,486 TNegotiaTingServerTransport.java(第523行)未能打开服务器传输。tTransportException:javax.net.SSL.sslException:无法识别的SSL消息,明文连接?在org.apache.thrift.transport.tiostreamtransport.read(tiostreamtransport.java:129)在com.datastax.bdp.transport.server.tpreviewabletransport.readuntileof(tpreviewabletransport.java:79)在com.datastax.bdp.transport.server.tpreviewabletransport.preview(tpreviewabletransport.java:55)在atingServerTransport.java:516)在com.datastax.bdp.transport.server.tnegotiatingServerTransport$factory.getTransport(TnegotiatingServerTransport.java:405)在org.apache.cassandra.thrift.customtThreadPoolServer$workerprocess.run(CustomtThreadPoolServer.java:196)在java.util.concurrent.ThreadPoolExecutor.runworker(ThreadPoolExecutor.java:1145)在.net.ssl.sslexception:Unrecognized SSL消息,明文连接?在sun.security.ssl.inputrecord.handleunknownrecord(inputrecord.java:671)在sun.security.ssl.inputrecord.read(inputrecord.java:504)在sun.security.ssl.sslsocketimpl.readrecord(sslsocketimpl.java:927)在sun.security.ssl.sslsocketimpl.performinitialhandshake(sslsocketimpl.java:1312)在java:102)在java.io.BufferedInputStream.fill(BufferedInputStream.java:235)在java.io.BufferedInputStream.read1(BufferedInputStream.java:275)在java.io.BufferedInputStream.read(BufferedInputStream.java:334)在org.apache.thrift.transport.tioStreamTransport.read(TioStreamTransport.java:127)...9更多错误[Thrift:1]2015-01-25java.lang.runtimeException:无法打开服务器传输:在com.datastax.bdp.transport.server.tnegotiatingServerTransport$factory.getTransport(TnegotiatingServerTransport:524)在com.datastax.bdp.transport.server.tnegotiatingServerTransport:java:405)在org.apache.cassandra.thrift.customtThreadPoolServer$workerprocess.run(CustomtThreadPoolServer.java:196)在ent.threadpoolexecutor$worker.run(threadpoolexecutor.java:615)位于java.lang.thread.run(thread.java:744)

这是我的cassandra.yaml文件

client_encryption_options:

已启用:true

协议:ssl

store_type:JKS

CIPHER_SUITES:

keytool-import-v-trustcacerts-alias node0-file node0.cer-keystore.truststore

通过从oracle网站http://www.oracle.com/technetwork/java/javase/downloads/jce-7-download-432124.html下载所需的jar文件,我已经修复了他们文档中的TLS_RSA_WITH_AES_256_CBC_SHA漏洞

共有1个答案

公孙芷阳
2023-03-14

此消息显示客户端正试图打开未加密的连接。

首先要检查是否启用了客户端证书auth。阅读以下内容:http://www.datastax.com/documentation/datastax_enterprise/4.6/datastax_enterprise/sec/secruncqlsh.html

下面是启用cqlsh ssl连接的演练:https://github.com/patrickcallaghan/datastax-ssl-example

 类似资料:
  • 问题内容: 我有一个Java兼容的软件包可以与网络上的https服务器通信。运行编译会产生以下异常: 我认为这是由于与客户端计算机建立的连接不安全。有什么方法可以配置本地计算机或端口以连接到远程https服务器? 问题答案: 我认为这是由于与客户端计算机建立的连接不安全。 这是由于您正在与HTTP服务器而不是HTTPS服务器进行通信。可能您没有为HTTPS使用正确的端口号。

  • 嗨,我想连接到openfire服务器。使用以下代码: 它在connection.connect()上失败;堆栈跟踪是: 在服务器端,消息是: 我试过在连接配置上使用不同的设置,比如玩安全模式。我也试过给它一个回调处理程序,但是从来没有调用过。 编辑:启用调试后,我得到以下信息:

  • 突然之间,网络Storm对我来说不认识Javascript了。 如果我添加这样的文件: 之后我在IDE中看到的是: 如果我刷新,重新启动Webstorm,它仍然无法识别文件!网络Storm已无法使用!

  • Webstorm 无法将我的一个.js文件识别为 JavaScript 文件,因此我丢失了语法突出显示并能够添加断点。我查看了文件,有问题的文件似乎与其他正常工作的.js文件具有相似的设置。 如果我更改文件名,它可以正常工作。因此,不知何故,Webstorm 陷入了误解具有此名称的文件类型的困境。我还可以在哪里编辑项目?

  • 我通过Vue-CLI创建了一个Vue项目,当我使用Web斯托打开项目时,但是文件看起来像纯文本,没有高亮语法。 代码如下:

  • 我有一个PHP特征文件: 即使它是一个PHP文件(扩展名为.php),PHPStorm也无法将其识别为有效的PHP文件。编辑器没有对该文件中的PHP代码进行语法突出显示,它几乎显示为普通文本文件。 我试图将此文件从它的命名空间中使用到另一个类文件中,但它也无法使用以下命令识别文件路径: 我做了< code > composer dump-autoload 和: 我也删除了这个文件,重新启动PHPS