Skip to main content
Эта страница не применима к ClickHouse Cloud. Описанная здесь процедура в сервисах ClickHouse Cloud выполняется автоматически.
Для связи с клиентом ClickHouse по SSL необходимо указать ssl.keyStore.location, ssl.keyStore.password, ssl.trustStore.location и ssl.trustStore.password. Эти параметры доступны начиная с версии Zookeeper 3.5.2. Вы можете добавить zookeeper.crt в список доверенных сертификатов.
Раздел клиента в файле config.xml будет выглядеть так:
Добавьте Zookeeper в конфигурацию ClickHouse вместе с параметрами кластера и макросами:
Запустите clickhouse-server. В журнале должны появиться:
Префикс secure:// указывает на то, что соединение защищено с помощью SSL. Чтобы убедиться, что трафик зашифрован, запустите tcpdump на защищённом порту:
И выполните запрос в clickhouse-client:
При незашифрованном соединении в выводе tcpdump вы увидите примерно следующее:
При зашифрованном соединении этого быть не должно.
Последнее изменение 3 июля 2026 г.