Устранение ошибки проверки SSL-сертификата с кодом 210 в ClickHouse
Code: 210. DB::NetException: SSL Exception: error:1000007d:SSL routines:OPENSSL_internal:CERTIFICATE_VERIFY_FAILED
Причина ошибки
- в файле конфигурации клиента
config.xmlотсутствует корневой CA‑сертификат из системного хранилища доверенных CA по умолчанию, или - самоподписанный или внутренний CA‑сертификат не настроен
Решение
config.xml в каталоге клиента (например, /etc/clickhouse-client) и отключите загрузку корневых CA‑сертификатов по умолчанию из стандартного расположения.
Ниже приведён пример конфигурации:
Клиенты Python на macOS
ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate
На macOS сборка Python с python.org проверяет сертификаты через стандартные пути OpenSSL, а не через системную связку ключей. При чистой установке эти пути не указывают ни на один набор корневых сертификатов: установщик включает certifi, но не связывает его со стандартным расположением OpenSSL, пока вы не запустите входящий в комплект скрипт Install Certificates.command. До этого клиент не может проверить сертификат сервера ClickHouse Cloud, хотя сам сертификат действителен. Это касается сборок python.org для macOS в целом (Python 3.6 и новее), а не только Python 3.11.
Запустите Install Certificates.command, чтобы связать certifi со стандартным путем к сертификатам OpenSSL. Скорректируйте версию в пути в соответствии с вашей установкой:
ca_cert: