Kafka,通过OpenSSL自签名证书验证主机名

Kafka,通过OpenSSL自签名证书验证主机名,ssl,apache-kafka,openssl,Ssl,Apache Kafka,Openssl,我正在使用SSL(OpenSSL)进行卡夫卡安全性研究,除了主机名验证之外,一切都正常 如果我在任意一侧或两侧(客户端和服务器)设置ssl.endpoint.identification.algorithm 然后我得到SSL握手失败错误 我搜索了很多,但只有一个答案是 此错误是由于将SSL.endpoint.identification.algorithm配置选项设置为HTTPS,从而启用主机名验证,这是Kafka 2.x客户端的默认设置。这需要设置为空字符串才能工作或恢复到以前的版本。如下 s

我正在使用SSL(OpenSSL)进行卡夫卡安全性研究,除了主机名验证之外,一切都正常 如果我在任意一侧或两侧(客户端和服务器)设置
ssl.endpoint.identification.algorithm

然后我得到SSL握手失败错误 我搜索了很多,但只有一个答案是

此错误是由于将
SSL.endpoint.identification.algorithm
配置选项设置为HTTPS,从而启用主机名验证,这是Kafka 2.x客户端的默认设置。这需要设置为空字符串才能工作或恢复到以前的版本。如下

ssl.endpoint.identification.algorithm =
请解释,是否可以使用自签名证书(CA)验证主机名,或者我们需要通过认可的授权CA(Verisign、GlobalSIgn,需要付费)进行签名/验证

ssl.endpoint.identification.algorithm =