Ошибка **Algorithm constraints check failed on keysize limits: RSA 1024 bit key used with certificate** при подключении внешних источников к Luxms BI

Данная ошибка наблюдается в логе luxmsbi-appserver при попытке подключить мсточник но ssl протоколу:

luxmsbi-appserver[1001]: Caused by: java.security.cert.CertPathValidatorException: Algorithm constraints check failed on keysize limits: RSA 1024 bit key used with certificate

Решение 1:

Выпустить новый сертификат с 2048 битностью и выше.

Решение 2:

Посмотреть параметр crypto-policies:

update-crypto-policies --show

Если там не LEGACY:

sudo update-crypto-policies --set LEGACY

Перегрузить сервер

shutdoun -r now

Отредактируйте cat /etc/crypto-policies/back-ends/java.config:

RSA keySize < 2048

на

RSA keySize < 1024

Далее

systemctl restart luxmsbi-appserver

Пример файла cat /etc/crypto-policies/back-ends/java.config:

jdk.tls.ephemeralDHKeySize=1023

jdk.certpath.disabledAlgorithms=MD2, MD5, DSA, RSA keySize < 2048

jdk.tls.disabledAlgorithms=DH keySize < 1023, SSLv2, SSLv3, DHE_DSS, RSA_EXPORT, DHE_DSS_EXPORT, DHE_RSA_EXPORT, DH_DSS_EXPORT, DH_RSA_EXPORT, DH_anon, ECDH_anon, DH_RSA, DH_DSS, ECDH, 3DES_EDE_CBC, DES_CBC, RC4_40, RC4_128, DES40_CBC, RC2, HmacMD5

jdk.tls.legacyAlgorithms=