RSASSA-PSS 서명 인증서를 사용하면 coordinator와 executor 사이 kRPC 인증이 실패한다.
원본은 수정 예정 안내였지만 공식 자료에서 실제 수정 배포판을 확인했다. 고객 환경 업그레이드 완료는 기록되지 않았다.
인증서 서명 알고리즘을 확인하고 IMPALA-14038·CDPD-83645 수정 포함 Runtime으로 업그레이드한다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
openssl x509 -in '<service-certificate.pem>' -noout -text | grep -A 3 'Signature Algorithm'
rsassaPss와 해당 오류가 같이 발생하는지 Impala 로그를 확인한다. 단순 CA 신뢰 실패·만료·SAN 불일치는 별도 원인이다.RSASSA-PSS 인증서를 유지한 상태에서 수정 빌드의 coordinator·executor 통신과 대표 쿼리가 성공하는지 확인한다.