Size: a a a

2019 August 27

VS

Vladislav 👻 Shishkov in Data Engineers
не заметно
источник

VS

Vladislav 👻 Shishkov in Data Engineers
ибо ссл там хрен заведешь из коробки
источник

VS

Vladislav 👻 Shishkov in Data Engineers
керберос быстро тоже не взлетел
источник

VS

Vladislav 👻 Shishkov in Data Engineers
про версии выше писал
источник

N

Nikita Blagodarnyy in Data Engineers
Vladislav 👻 Shishkov
ибо ссл там хрен заведешь из коробки
Если разрешены самоподписные сертификаты, то заведешь. Если от уц, то да, приходится руками в трастор импортить
источник

VS

Vladislav 👻 Shishkov in Data Engineers
меня вот обещали научить, как добавлять свой корневой в сущзествующий кистор, научишь?
источник

VS

Vladislav 👻 Shishkov in Data Engineers
а то гугл и я умеем только новый создавать 🙁
источник

N

Nikita Blagodarnyy in Data Engineers
Ещё из полезного-амбари вью, туда можно запустить не слишком квалифицированный персонал.
источник

N

Nikita Blagodarnyy in Data Engineers
Vladislav 👻 Shishkov
меня вот обещали научить, как добавлять свой корневой в сущзествующий кистор, научишь?
В кистор или трастор? Мы для добавления узла и раскатки на нём клиентов при включенном ссл добавляли именно в амбари трастор.
источник

VS

Vladislav 👻 Shishkov in Data Engineers
там надо именно в keystore.jks у какого-то сервиса
источник

VS

Vladislav 👻 Shishkov in Data Engineers
амбари сам не умеет, а кистор не пустой
источник

AK

Andrey Kozlenkov in Data Engineers
keytool -keystore kafka.server.keystore.jks -alias CARoot -import -file ca-cert - нет не оно?
источник

VS

Vladislav 👻 Shishkov in Data Engineers
Andrey Kozlenkov
keytool -keystore kafka.server.keystore.jks -alias CARoot -import -file ca-cert - нет не оно?
это вроде новый, а не существующий
источник

AK

Andrey Kozlenkov in Data Engineers
нет, это добавление
источник

VS

Vladislav 👻 Shishkov in Data Engineers
он перезапишет данные
источник

AK

Andrey Kozlenkov in Data Engineers
если только в этом кисторе есть такой же альяс
источник

VS

Vladislav 👻 Shishkov in Data Engineers
возьму на заметку, скоро как раз опять тыкать буду, буду стримить сюда 😬
источник

N

Nikita Blagodarnyy in Data Engineers
Для p7b так было

1. Конвертируем из p7b в cer
openssl pkcs7 -print_certs -in /hdfs/security/hostname.p7b -out /hdfs/security/hostname.cer

2. Импортируем .cer и приватный ключ в keystore в формате PKCS12
openssl pkcs12 -export -in /hadoop/security/keys/hostname.cer -inkey /hadoop/security/keys/hostname.key -out /hadoop/security/keys/hostname.pfx

3. Импортируем keystore в формате PKCS12 в формат JKS
keytool -v -importkeystore -srckeystore /hadoop/security/keys/hostname.pfx -srcstoretype PKCS12 -destkeystore /hadoop/security/keys/keystore.jks
источник

AK

Andrey Kozlenkov in Data Engineers
Nikita Blagodarnyy
В кистор или трастор? Мы для добавления узла и раскатки на нём клиентов при включенном ссл добавляли именно в амбари трастор.
а не в java cacerts ?
источник

N

Nikita Blagodarnyy in Data Engineers
это в том кейсе вообще не трогали. может, там уже просто было
источник