184 похожих чатов

А как перечитывать серты openssl в кх? версия 22.3.3.44 в конфиге сервера,

с обоих сторон
<openSSL>
<server>
<certificateFile>серт</certificateFile>
<privateKeyFile>ключ</privateKeyFile>
<caConfig>ца</caConfig>
<verificationMode>strict</verificationMode>
<loadDefaultCAFile>true</loadDefaultCAFile>
<cacheSessions>true</cacheSessions>
<disableProtocols>sslv2,sslv3</disableProtocols>
<preferServerCiphers>true</preferServerCiphers>
</server>
<client> то же самое что и в server </client>
</openSSL>
и в конфиге словаря
<source>
<clickhouse>
... теги host,port,user,password,db,table...
<secure>1</secure>
</clickhouse>
</source>


и я получаю в system.dictionaries в поле last_exception такую красоту:
last_exception: Code: 279. DB::NetException: All connection tries failed. Log:

Code: 210. DB::NetException: SSL Exception: error:10000415:SSL routines:OPENSSL_internal:SSLV3_ALERT_CERTIFICATE_EXPIRED, while reading from socket (хост:порт). (NETWORK_ERROR) (version 22.3.3.44 (official build))
Code: 210. DB::NetException: SSL Exception: error:10000415:SSL routines:OPENSSL_internal:SSLV3_ALERT_CERTIFICATE_EXPIRED, while reading from socket (хост:порт). (NETWORK_ERROR) (version 22.3.3.44 (official build))
Code: 210. DB::NetException: SSL Exception: error:10000415:SSL routines:OPENSSL_internal:SSLV3_ALERT_CERTIFICATE_EXPIRED, while reading from socket (хост:порт). (NETWORK_ERROR) (version 22.3.3.44 (official build))

: While executing Remote. (ALL_CONNECTION_TRIES_FAILED) (version 22.3.3.44 (official build))

я попробовал дать HUP кх-серверу, не помогло. дал рестарт заработало

3 ответов

15 просмотров

должно работать https://github.com/ClickHouse/ClickHouse/pull/31257 видимо для словарей не доделали, я бы issue завел

Константин-Трофимов Автор вопроса
Denny [Altinity]
должно работать https://github.com/ClickHouse/Clic...

"Dynamic reload of server TLS certificates on config reload" ... а config reload в КХ делается как везде, HUP сигналом?

Константин Трофимов
"Dynamic reload of server TLS certificates on conf...

КХ следит за xml/yaml файлами и каталогами своих конфигов через inotify, и моментально перегружает когда файлы меняются HUP он НЕ слушает. есть system reload config -- на случай debug или если inotify не работает

Похожие вопросы

Обсуждают сегодня

Мужики и девушки, привет) в Вelphi xe7 в настройках во вкладке "Editor Options" далее " Color" есть список: "Elements", открыв который мы можем настраивать отображение разных...
Kraszx
14
Добрый вечер. Есть вопрос, а может и предложение. Был у меня диалог в другой группе о делфи и я задался вопросом: "А нельзя ли в делфи цвет //коментария и {комментария} сде...
Kraszx
24
Всем привет! Подскажи, пожалуйста, как передать в TComboBox сразу значение и id записи. На Delphi я делал так: ComboBox1.Items.AddObject('Какое-то значение', Pointer(id запис...
Евгений
13
А вот это что за конструкция? Вернее, она тут нафига?
Serjone
10
Мдя, прикол, боевая сборка запускается (именно под отладчиком) после F9 примерно полторы минуты (97 секунд если быть точным). Начал копать - проблема детектится сразу - зависа...
Александр (Rouse_) Багель
38
Мужики. привет) в Вelphi xe7 в настройках во вкладке "Editor Options" далее " Color" есть список: "Elements", открыв который мы можем настраивать отображение разных элементов...
Kraszx
2
Здравствуйте, вопрос по структурам данных. Были у вас случаи, когда пришлось писать деревья или двунаправленные списки?
/ /
50
Товарищи, кто работа с iphelper? Или может я в самой логике ошибки фигачу, не пойму.... var ifTable : PMIB_IFTABLE; size, corSize: DWORD; Buffer ...
Warfarellen
4
я так понимаю, я так подозреваю, что создание такого плагина для человека, кто умеет писать плагины для делфи потребует минут 5-10 времени. но это мое подозрение. хотелось бы ...
Kraszx
7
Всем привет! Кто пользуется DevExpress, подскажите пожалуйста, реализован ли в TcxGrid в новых версиях поиск по датам как в Экселе (ну т.е. не просто список чекбоксов со значе...
A Z
4
Карта сайта