Как имитировать сертификаты Heroku Kafka?

#heroku #apache-kafka #keytool

#heroku #apache-kafka #keytool

Вопрос:

Я пытаюсь воспроизвести настройку Heroku Kafka в среде Docker. После настройки Apache Kafka я могу создать кластер из 3 экземпляров Kafka, который отлично работает.

Я следую инструкциям по http://kafka.apache.org/documentation.html#security_ssl чтобы включить SSL для этого кластера, кажется, что он нормально работает с сгенерированным JKS (запуск кластера без ошибок).

Теперь у меня возникла проблема с извлечением сертификата клиента, ключа сертификата клиента и доверенного сертификата kafka в формате PEM, как это показано в платформе heroku (см. https://devcenter.heroku.com/articles/kafka-on-heroku#connecting-to-a-kafka-cluster для описания).

Похоже, вопрос об использовании keytool / openssl, надеюсь, вы сможете помочь. Спасибо.