Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›Защитить Elastic Stack ›Отладка безопасности

Общие исключения SSL/TLS

Симптомы:

  • В ваших логах могут появляться исключения, связанные с SSL/TLS. Ниже приведены некоторые из распространенных исключений с советами по решению этих проблем.

Решение:

WARN: received plaintext http traffic on a https channel, closing connection

Указывает, что поступил входящий запрос http в формате обычного текста. Обычно это происходит, когда внешнее приложение пытается выполнить незашифрованный вызов REST-интерфейса. Убедитесь, что все приложения используют https при вызове REST-интерфейса с включенным SSL.

org.elasticsearch.common.netty.handler.ssl.NotSslRecordException: not an SSL/TLS record:

Указывает, что входящий трафик в формате обычного текста поступил по SSL-соединению. Обычно это происходит, когда у узла не настроено использование зашифрованной связи, и он пытается подключиться к узлам, использующим зашифрованную связь. Проверьте, что все узлы используют одинаковые настройки для xpack.security.transport.ssl.enabled.

Дополнительную информацию об этой настройке можно найти в Настройках безопасности в Elasticsearch.

java.io.StreamCorruptedException: invalid internal transport message format, got

Указывает проблему с данными, полученными на транспортном интерфейсе в неизвестном формате. Это может произойти, когда узел с включенной зашифрованной связью подключается к узлу, у которого зашифрованная связь отключена. Проверьте, что все узлы используют одинаковые настройки для xpack.security.transport.ssl.enabled.

Дополнительную информацию об этой настройке можно найти в Настройках безопасности в Elasticsearch.

java.lang.IllegalArgumentException: empty text

Это исключение обычно наблюдается, когда запрос https направляется узлу, который не использует https. Если требуется https, убедитесь, что следующая настройка находится в elasticsearch.yml:

xpack.security.http.ssl.enabled: true

Дополнительную информацию об этой настройке можно найти в Настройках безопасности в Elasticsearch.

ERROR: unsupported ciphers [...] were requested but cannot be used in this JVM

Эта ошибка возникает, когда указан набор шифров SSL/TLS, который не поддерживается JVM, в которой работает Elasticsearch. Система безопасности пытается использовать указанные наборы шифров, поддерживаемые этой JVM. Эта ошибка может возникнуть при использовании стандартных настроек безопасности, так как некоторые дистрибутивы OpenJDK по умолчанию не включают провайдер PKCS11. В этом случае рекомендуется обратиться к документации вашей JVM для получения подробной информации о том, как включить провайдер PKCS11.

Другим распространённым источником этой ошибки является запрос наборов шифров, использующих шифрование с длиной ключа более 128 бит, при работе в Oracle JDK. В этом случае необходимо установить файлы политики JCE Unlimited Strength Jurisdiction.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/trb-security-ssl.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API