Esta página no se aplica a ClickHouse Cloud. El procedimiento que se documenta aquí está automatizado en los servicios de ClickHouse Cloud.
ssl.keyStore.location, ssl.keyStore.password, ssl.trustStore.location y ssl.trustStore.password para comunicarse con ClickHouse client mediante SSL. Estas opciones están disponibles a partir de la versión 3.5.2 de Zookeeper.
Puede agregar zookeeper.crt a los certificados de confianza.
client en config.xml tendrá este aspecto:
clickhouse-server. En los logs debería ver:
secure:// indica que la conexión está protegida con SSL.
Para asegurarse de que el tráfico esté cifrado, ejecute tcpdump en el puerto seguro:
clickhouse-client:
tcpdump algo como esto: