上面这个错不是因为ACL类名写错导致的,是我在替换JCE文件后,启动kafka出现的,但是我在重启了zookeeper(kafka自带的)之后,这个问题就没有了。ACL类名写错导致的是 kafka ACL 没生效。这个是kerberos认证的问题。
关于SSL这部分,各个brokers节点创建的公钥(cer文件)要导入到同个truststore中,然后发布到各个brokers,即各个broker用同一个truststore,因为各个brokers之间互为client-server关于,不在truststore中保存的key是非安全不能通过验证。
你确定这个报错是ACL类名写错导致的?这个报的是错误看样子是kerberos加密和JAVA GGSAPI接口支持的加密类型不一致导致的