Elasticsearch安装后乱码及HTTPS端口明文请求告警问题求助
Elasticsearch部署后乱码与HTTPS访问问题排查解决
一、安全配置信息乱码问题
问题原因
Elasticsearch启动输出的安全配置信息使用UTF-8编码特殊符号,若终端默认编码为GBK等非UTF-8格式,就会出现乱码。
解决方法
- 临时修复
- Windows命令行:执行
chcp 65001切换终端编码为UTF-8 - Linux/macOS:执行
export LANG=en_US.UTF-8临时设置环境变量
- Windows命令行:执行
- 永久修复
- Windows:打开控制台属性,将默认代码页设为65001
- Linux:编辑
/etc/profile或~/.bashrc,添加export LANG=en_US.UTF-8并执行source生效 - macOS:通过终端偏好设置将编码改为UTF-8
有效安全配置信息(翻译后)
Elasticsearch安全功能已自动配置完成!
已启用身份验证,集群连接已加密。
elastic用户密码(可通过
bin/elasticsearch-reset-password -u elastic重置):
77kydX8WQaI6V5RXnEDBHTTP CA证书SHA-256指纹:
b40aedc367164cf6d0f6a09ea2d6e6b258e41b94bbcd43db8f268238d590d472配置Kibana连接此集群:
- 启动Kibana,点击终端中显示的配置链接
- 复制以下注册令牌并粘贴到浏览器中的Kibana(30分钟内有效):
eyJ2ZXIiOiI4LjUuMyIsImFkciI6WyIxOTIuMTY4LjEuMTc5OjkyMDAiXSwiZmdyIjoiYjQwYWVkYzM2NzE2NGNmNmQwZjZhMDllYTJkNmU2YjI1OGU0MWI5NGJiY2Q0M2RiOGYyNjgyMzhkNTkwZDQ3MiIsImtleSI6IkFNZFBUNFVCenk4T19Mcy1lNmFvOmFoWnBnM1AtU3JDcEdlTXFPLS00M0EifQ==配置其他节点加入集群:
- 在当前节点:
- 执行
bin/elasticsearch-create-enrollment-token -s node生成节点注册令牌- 取消
config/elasticsearch.yml末尾的transport.host配置注释- 重启Elasticsearch
- 在其他节点:
- 执行
bin/elasticsearch --enrollment-token <token>启动,替换<token>为生成的节点注册令牌
二、"HTTPS通道收到明文HTTP流量"告警问题
问题原因
Elasticsearch 8.x默认启用HTTPS加密,服务端仅监听HTTPS请求。若使用HTTP协议(如http://localhost:9200)访问,会触发告警并关闭连接。
解决方法
使用HTTPS协议访问(推荐)
- 访问地址改为
https://localhost:9200 - 首次访问浏览器会提示自签名证书不安全,可手动信任后继续
- 携带身份认证访问的curl示例:
curl -u elastic:77kydX8WQaI6V5RXnEDB https://localhost:9200 --insecure--insecure用于跳过证书验证,生产环境建议配置可信证书
- 访问地址改为
关闭HTTPS(仅测试环境推荐)
- 编辑
config/elasticsearch.yml,添加或修改配置:xpack.security.http.ssl.enabled: false - 重启Elasticsearch服务
- 编辑
告警信息翻译
[2022-12-26T17:55:47,141][WARN ][o.e.x.s.t.n.SecurityNetty4HttpServerTransport] [DESKTOP-VLBL46H] 在HTTPS通道上收到明文HTTP流量,正在关闭连接 Netty4HttpChannel{localAddress=/[0:0:0:0:0:0:0:1]:9200, remoteAddress=/[0:0:0:0:0:0:0:1]:60933}
内容的提问来源于stack exchange,提问作者abdulsatar sayed
相关产品推荐
相关产品推荐

