> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

> وثائق المصادقة بشهادة SSL X.509

# المصادقة بشهادة SSL X.509

export const CloudNotSupportedBadge = () => {
  return <div className="cloudNotSupportedBadge">
            <div className="cloudNotSupportedIcon">
            <svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg">
                <path strokeWidth="1.5" d="M6.33366 12.6666L12.3739 12.6667C13.6593 12.6667 14.7073 11.6187 14.7073 10.3334C14.7073 9.04804 13.6593 8.00003 12.3739 8.00003C12.3739 8.00003 12.3337 7.66659 12.0003 7.33325M10.667 5.33322C8.00033 2.33325 4.45395 4.78537 4.14195 6.68203C2.55728 6.7627 1.29395 8.06203 1.29395 9.6667C1.29395 11.3234 2.66699 12.6666 4.00033 12.6666" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path strokeWidth="1.5" d="M2.66699 14L12.0003 4.66663" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
            </svg>

        </div>
            غير مدعوم في ClickHouse Cloud
        </div>;
};

<CloudNotSupportedBadge />

<Note>
  هذه الصفحة لا تنطبق على [ClickHouse Cloud](https://clickhouse.com/cloud). الميزة الموثقة هنا غير متاحة في خدمات ClickHouse Cloud.
  راجع دليل [التوافق مع Cloud](/docs/ar/products/cloud/guides/cloud-compatibility) الخاص بـ ClickHouse لمزيد من المعلومات.
</Note>

يُفعِّل [خيار SSL 'strict'](/docs/ar/reference/settings/server-settings/settings#openssl) التحقق الإلزامي من الشهادات للاتصالات الواردة. في هذه الحالة، لا يمكن إنشاء إلا الاتصالات التي تستخدم شهادات موثوقة. وستُرفَض الاتصالات التي تستخدم شهادات غير موثوقة. وبذلك، يتيح التحقق من الشهادات المصادقة الفريدة على الاتصال الوارد. ويُستخدَم الحقل `Common Name` أو `subjectAltName extension` في الشهادة لتحديد هوية المستخدم المتصل. كما يدعم `subjectAltName extension` استخدام محرف بديل واحد '\*' في تكوين الخادم. وهذا يتيح ربط عدة شهادات بالمستخدم نفسه. بالإضافة إلى ذلك، فإن إعادة إصدار الشهادات وإبطالها لا يؤثران في تكوين ClickHouse.

لتمكين المصادقة باستخدام شهادة SSL، يجب تحديد قائمة من قيم `Common Name` أو `Subject Alt Name` لكل مستخدم في ClickHouse في ملف الإعدادات `users.xml `:

**مثال**

```xml theme={null}
<clickhouse>
    <!- ... -->
    <users>
        <user_name_1>
            <ssl_certificates>
                <common_name>host.domain.com:example_user</common_name>
                <common_name>host.domain.com:example_user_dev</common_name>
                <!-- More names -->
            </ssl_certificates>
            <!-- Other settings -->
        </user_name_1>
        <user_name_2>
            <ssl_certificates>
                <subject_alt_name>DNS:host.domain.com</subject_alt_name>
                <!-- More names -->
            </ssl_certificates>
            <!-- Other settings -->
        </user_name_2>
        <user_name_3>
            <ssl_certificates>
                <!-- Wildcard support -->
                <subject_alt_name>URI:spiffe://foo.com/*/bar</subject_alt_name>
            </ssl_certificates>
        </user_name_3>
    </users>
</clickhouse>
```

لكي تعمل [`سلسلة الثقة`](https://en.wikipedia.org/wiki/Chain_of_trust) في SSL كما ينبغي، من المهم أيضًا التأكد من ضبط المعلمة [`caConfig`](/docs/ar/reference/settings/server-settings/settings#openssl) على النحو الصحيح.
