HTTPS key/truststore 설정이 유효하지 않거나 cluster 노드 간 인증서를 선택하지 못한다.
원본에는 인증서 handshake·잘못된 truststore·provider 생성 누락이라는 여러 단계 문제가 섞여 있다. 첫 오류별 조건을 구분했으며 최종 해결 설정은 확인되지 않았다.
keystore의 private key·chain과 truststore CA·형식·암호를 검증하고 CM에서 실제 생성되는 NiFi 설정을 맞춘다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
keytool -list -v -keystore '<keystore-file>' -storetype '<JKS-or-PKCS12>'
keytool -list -v -keystore '<truststore-file>' -storetype '<JKS-or-PKCS12>'
nifi.security.keystoreType, nifi.security.truststoreType과 경로를 비교한다. 암호 항목은 로그나 화면에 출력하지 않는다.specified login identity provider ... could not be found가 발생하면 nifi.properties의 provider ID와 login-identity-providers.xml의 identifier가 일치하는지 확인한다. standalone single-user 설정을 cluster 인증 구성에 섞지 않는다.HTTPS 기동, 사용자 로그인, 노드 간 heartbeat와 flow 처리까지 정상인지 확인한다.