184 похожих чатов

Привет! Помогите с официальньім clickhouse-jdbc и подключеним через mTLS (из dbeaver). Есть

клиентские сертификатьі
ca.crt (x509)
client.key (rsa)
client.crt (x509)
еще так пробовал сконвертить ключ
openssl pkcs8 -topk8 -inform PEM -outform PEM -in client.key -out client.pk8 -nocrypt
собираю все в кейсторедж для java
openssl pkcs12 -export -in client.crt -inkey client.pk8 -out client.p12 -name client -CAfile ca.crt -caname root
передаю в параметр sslrootcert: client.p12
на что получаю из jdbc ошибку
2020-11-19 17:14:45.619 - org.jkiss.dbeaver.model.exec.DBCConnectException: Unexpected driver error occurred while connecting to the database
org.jkiss.dbeaver.model.exec.DBCConnectException: Unexpected driver error occurred while connecting to the database
at org.jkiss.dbeaver.model.impl.jdbc.JDBCDataSource.openConnection(JDBCDataSource.java:224)

at java.base/sun.security.x509.X509CertImpl.parse(X509CertImpl.java:1829)
at java.base/sun.security.x509.X509CertImpl.<init>(X509CertImpl.java:194)
at java.base/sun.security.provider.X509Factory.parseX509orPKCS7Cert(X509Factory.java:476)
at java.base/sun.security.provider.X509Factory.engineGenerateCertificates(X509Factory.java:361)
at java.base/java.security.cert.CertificateFactory.generateCertificates(CertificateFactory.java:478)
at ru.yandex.clickhouse.util.ClickHouseHttpClientBuilder.getKeyStore(ClickHouseHttpClientBuilder.java:195)
at ru.yandex.clickhouse.util.ClickHouseHttpClientBuilder.getSSLContext(ClickHouseHttpClientBuilder.java:157)
at ru.yandex.clickhouse.util.ClickHouseHttpClientBuilder.getConnectionManager(ClickHouseHttpClientBuilder.java:78)
at ru.yandex.clickhouse.util.ClickHouseHttpClientBuilder.buildClient(ClickHouseHttpClientBuilder.java:61)


что я делаю не так? как правильно сгенерировать sslrootcert?

3 ответов

11 просмотров

Удалось ли вам решить задачу?

Pavlo-Bashynskyi Автор вопроса
Gleb
Удалось ли вам решить задачу?

Нет, слелали через чесньій сертификат на балансере

Pavlo Bashynskyi
Нет, слелали через чесньій сертификат на балансере

Спасибо за ответ А тема очень важна для моего решения с множеством сервисов и одной репой cert для всех

Похожие вопросы

Обсуждают сегодня

Типа вызывать GetParent и проверять на соответствие GetModuleHandle?
The Bird of Hermes
67
Всем привет! Кто нибудь парсил в ручную JSON без библиотек и фреймворков? Есть может ссылки на оптимальный алгоритмы работы с текстом и примеры таких парсеров?
Lem
27
Do any of you guys have interesting projects one could join? I'm a Middle Full-Stack developer (JS/TS, React & Node)
Lev Shapiro
40
Есть сайт. Там была древняя версия эво. Стоял плагин, который каждый коммент в Jot делал отдельной страницей. После обновления все слетело, теперь старница открывается отдельн...
Artem
1
$res = json_decode($наша строка из респонса); $res1 = array_map(fn($o) => $o->name, $res->breadcrumbs[0]->entities); Как такое будет на Хаскеле?.. В начале весь джейсон, в ко...
Хаскель Моисеевич Гопник
27
Добрый день. А shovel'ы можно как-то сконфигурировать в definitions.json? Пробовал что-то вроде: { "users": [ { "name": "agent", "password_hash": "RBCbTzQd...
Aleksey
1
Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
11
В чем сила брат, в NASM или FASM?
Isaac Kleiner
18
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
52
Карта сайта