кликхаусом tcp прокси для терминации ssl. сам кликхаус не перечитывает сертификат когда они обновляются, приходилось его перезапускать раз в три месяца
Не, SSL это лишняя головная боль, стараемся без этого изврата работать :) Тем более, что вставляют в базу не пользователи, а наши сервисы в изолированной сети.
Обсуждают сегодня