клиентские сертификатьі
ca.crt (x509)
client.key (rsa)
client.crt (x509)
еще так пробовал сконвертить ключ
openssl pkcs8 -topk8 -inform PEM -outform PEM -in client.key -out client.pk8 -nocrypt
собираю все в кейсторедж для java
openssl pkcs12 -export -in client.crt -inkey client.pk8 -out client.p12 -name client -CAfile ca.crt -caname root
передаю в параметр sslrootcert: client.p12
на что получаю из jdbc ошибку
2020-11-19 17:14:45.619 - org.jkiss.dbeaver.model.exec.DBCConnectException: Unexpected driver error occurred while connecting to the database
org.jkiss.dbeaver.model.exec.DBCConnectException: Unexpected driver error occurred while connecting to the database
at org.jkiss.dbeaver.model.impl.jdbc.JDBCDataSource.openConnection(JDBCDataSource.java:224)
…
at java.base/sun.security.x509.X509CertImpl.parse(X509CertImpl.java:1829)
at java.base/sun.security.x509.X509CertImpl.<init>(X509CertImpl.java:194)
at java.base/sun.security.provider.X509Factory.parseX509orPKCS7Cert(X509Factory.java:476)
at java.base/sun.security.provider.X509Factory.engineGenerateCertificates(X509Factory.java:361)
at java.base/java.security.cert.CertificateFactory.generateCertificates(CertificateFactory.java:478)
at ru.yandex.clickhouse.util.ClickHouseHttpClientBuilder.getKeyStore(ClickHouseHttpClientBuilder.java:195)
at ru.yandex.clickhouse.util.ClickHouseHttpClientBuilder.getSSLContext(ClickHouseHttpClientBuilder.java:157)
at ru.yandex.clickhouse.util.ClickHouseHttpClientBuilder.getConnectionManager(ClickHouseHttpClientBuilder.java:78)
at ru.yandex.clickhouse.util.ClickHouseHttpClientBuilder.buildClient(ClickHouseHttpClientBuilder.java:61)
…
что я делаю не так? как правильно сгенерировать sslrootcert?
Удалось ли вам решить задачу?
Нет, слелали через чесньій сертификат на балансере
Спасибо за ответ А тема очень важна для моего решения с множеством сервисов и одной репой cert для всех
Обсуждают сегодня