Skip to main content
Esta página não se aplica ao ClickHouse Cloud. O recurso documentado aqui não está disponível nos serviços do ClickHouse Cloud. Consulte o guia Compatibilidade com Cloud do ClickHouse para mais informações.
A opção SSL ‘strict’ habilita a validação obrigatória de certificados para conexões de entrada. Nesse caso, somente conexões com certificados confiáveis podem ser estabelecidas. Conexões com certificados não confiáveis serão rejeitadas. Assim, a validação de certificados permite autenticar de forma exclusiva uma conexão de entrada. O campo Common Name ou a extensão subjectAltName do certificado é usado para identificar o usuário conectado. A extensão subjectAltName oferece suporte ao uso de um caractere curinga ’*’ na configuração do servidor. Isso permite associar vários certificados ao mesmo usuário. Além disso, a reemissão e a revogação dos certificados não afetam a configuração do ClickHouse. Para habilitar a autenticação por certificado SSL, uma lista de Common Name ou Subject Alt Name para cada usuário do ClickHouse deve ser especificada no arquivo de configurações users.xml : Exemplo
Para que a cadeia de confiança do SSL funcione corretamente, também é importante garantir que o parâmetro caConfig esteja configurado adequadamente.
Última modificação em 3 de julho de 2026