TT Bigdata TT Bigdata
首页
GitHub (opens new window)
JaneTTR

JaneTTR

数据酿造智慧,每一滴都是沉淀!
  • 报错解决

    • Ambari 报错
    • Bigtop 报错
      • Hadoop

        • /usr/bin/env: python3: No such file or directory 问题
        • error [email protected]: The engine "node" is incompatible with this module 错误
        • CMake 3.1 or higher is required. You are running version 2.8.12.2 错误
        • fuse is needed by hadoop_3_2_0-3.3.4-1.el7.x86_64 错误
        • Cyrus SASL/GSASL 缺失解决
        • Protobuf PROTOC LIBRARY NOTFOUND
        • EVP CIPHER CTX block size 报错
          • 1. 报错背景与现象
          • 2. 问题原因分析
          • 3. 解决方案思路
          • 4. 补丁 diff
        • TIRPC_INCLUDE_DIRS NOTFOUND解决
        • 缺失 redhat-rpm-config 报错
      • Spark

      • Trino

      • Hudi

      • Paimon

      • Livy

      • Flink

      • Atlas

      • Superset

      • Jsvc

      • Zookeeper

      • Hive

      • Sqoop

      • Cloudbeaver

      • Bigtop-select

      • Knox

      • Hue

  • 系统适配

  • 监控与调优

  • BUG临时处理
  • 实验室

  • 运维资料
  • 报错解决
  • Bigtop 报错
  • Hadoop
JaneTTR
2025-08-15
目录
1. 报错背景与现象
2. 问题原因分析
3. 解决方案思路
4. 补丁 diff

EVP CIPHER CTX block size 报错

# 1. 报错背景与现象

在编译完成后执行如下命令:

hadoop checknative -a
1

输出日志中可见:

25/08/13 05:51:30 INFO bzip2.Bzip2Factory: Successfully loaded & initialized native-bzip2 library system-native
25/08/13 05:51:30 INFO zlib.ZlibFactory: Successfully loaded & initialized native-zlib library
25/08/13 05:51:30 WARN erasurecode.ErasureCodeNative: ISA-L support is not available in your platform... using builtin-java codec where applicable
25/08/13 05:51:30 INFO nativeio.NativeIO: The native code was built without PMDK support.
Native library checking:
hadoop:  true /usr/bigtop/3.2.0/usr/lib/hadoop/lib/native/libhadoop.so.1.0.0
zlib:    true /lib/x86_64-linux-gnu/libz.so.1
zstd  :  false
bzip2:   true /lib/x86_64-linux-gnu/libbz2.so.1
openssl: false EVP_CIPHER_CTX_block_size
ISA-L:   false libhadoop was built without ISA-L support
PMDK:    false The native code was built without PMDK support.
25/08/13 05:51:30 INFO util.ExitUtil: Exiting with status 1: ExitException
1
2
3
4
5
6
7
8
9
10
11
12
13

关键问题点: openssl: false EVP_CIPHER_CTX_block_size

# 2. 问题原因分析

该问题出现在 Hadoop 3.3.4 的源码文件:

hadoop-common-project/hadoop-common/src/main/native/src/org/apache/hadoop/crypto/OpensslCipher.c
1

在旧版本 OpenSSL(1.1.x)中,EVP_CIPHER_CTX_block_size 可以直接使用,但在 OpenSSL 3.x 环境下该符号已被替换为:

  • EVP_CIPHER_CTX_get_block_size
  • EVP_CIPHER_CTX_is_encrypting

直接调用旧符号会导致 dlsym 查找失败,从而触发 checknative 检测 openssl=false。

# 3. 解决方案思路

  • 在原始动态加载代码基础上,引入一个 load_sym2 方法,优先加载 OpenSSL 3.x 符号,找不到再回退到 OpenSSL 1.1.x 符号。
  • 对 EVP_CIPHER_CTX_block_size 和 EVP_CIPHER_CTX_encrypting 两个函数分别处理,确保兼容新旧版本 API。

执行结果截图

源码位置截图

# 4. 补丁 diff

以下为经过修改的 diff 文件,应用后重新编译即可解决:

Subject: [PATCH] meta:处理openssl
---
Index: hadoop-common-project/hadoop-common/src/main/native/src/org/apache/hadoop/crypto/OpensslCipher.c
===================================================================
+#include <dlfcn.h>  /* for dlopen/dlsym/dladdr */
+
+/* 优先尝试 OpenSSL 3 符号,找不到再回退到 OpenSSL 1.1 符号 */
+static void *load_sym2(void *handle, const char *name_new, const char *name_old) {
+  void *p = dlsym(handle, name_new);
+  if (!p) p = dlsym(handle, name_old);
+  return p;
+}
...
-  LOAD_DYNAMIC_SYMBOL(dlsym_EVP_CIPHER_CTX_block_size, env, openssl,  \
-                      "EVP_CIPHER_CTX_block_size");
+
+  /* OpenSSL 3: EVP_CIPHER_CTX_block_size -> EVP_CIPHER_CTX_get_block_size */
+  dlsym_EVP_CIPHER_CTX_block_size =
+      (int (*)(const EVP_CIPHER_CTX *)) load_sym2(openssl,
+          "EVP_CIPHER_CTX_get_block_size", "EVP_CIPHER_CTX_block_size");
+  if (!dlsym_EVP_CIPHER_CTX_block_size) {
+    THROW(env, "java/lang/UnsatisfiedLinkError",
+          "Missing EVP_CIPHER_CTX_(get_)block_size");
+    return;
+  }
...
-  LOAD_DYNAMIC_SYMBOL(dlsym_EVP_CIPHER_CTX_encrypting, env, openssl,  \
-                      "EVP_CIPHER_CTX_encrypting");
+
+  /* OpenSSL 3: EVP_CIPHER_CTX_encrypting -> EVP_CIPHER_CTX_is_encrypting */
+  dlsym_EVP_CIPHER_CTX_encrypting =
+      (int (*)(const EVP_CIPHER_CTX *)) load_sym2(openssl,
+          "EVP_CIPHER_CTX_is_encrypting", "EVP_CIPHER_CTX_encrypting");
+  if (!dlsym_EVP_CIPHER_CTX_encrypting) {
+    THROW(env, "java/lang/UnsatisfiedLinkError",
+          "Missing EVP_CIPHER_CTX_(is_)encrypting");
+    return;
+  }
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
#Hadoop#Bigtop#错误排查#HDFS#源码编译#Ubuntu
Protobuf PROTOC LIBRARY NOTFOUND
TIRPC_INCLUDE_DIRS NOTFOUND解决

← Protobuf PROTOC LIBRARY NOTFOUND TIRPC_INCLUDE_DIRS NOTFOUND解决→

最近更新
01
当前版本 2026/08
08-29
02
把 Ambari Server HA 稳稳地跑起来
08-17
03
从一次启用操作追到主备就绪
08-17
更多文章>
Theme by Vdoing | Copyright © 2017-2026 JaneTTR | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式