You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Python OpenTelemetry库中配置HTTPS OTLP端点证书

解决OpenTelemetry OTLP HTTP导出器证书验证错误

核心配置方法

移除代码里的insecure=True参数,通过指定证书相关参数来完成可信验证。根据你的场景选择对应配置:

1. 仅验证服务端证书(解决服务端证书不信任问题)

如果只是客户端需要信任服务端的HTTPS证书,添加cert_file参数指定你的CA证书路径:

processor = BatchSpanProcessor(OTLPSpanExporter(
    endpoint="<endpointhost>/v1/traces",
    cert_file="/path/to/your/ca_certificate.pem"  # 替换为实际CA证书路径
))

2. 配置客户端证书认证(服务端要求验证客户端身份)

如果服务端需要验证客户端的身份,除了CA证书,还要指定客户端证书和私钥:

processor = BatchSpanProcessor(OTLPSpanExporter(
    endpoint="<endpointhost>/v1/traces",
    cert_file="/path/to/your/ca_certificate.pem",  # 用于验证服务端的CA证书
    client_cert_file="/path/to/your/client_certificate.pem",  # 客户端身份证书
    client_key_file="/path/to/your/client_key.pem"  # 客户端证书对应的私钥
))

参数说明

  • cert_file:CA证书文件路径,让客户端确认服务端证书的合法性
  • client_cert_file:客户端证书文件,提供给服务端验证客户端身份
  • client_key_file:客户端私钥文件,与客户端证书配对使用

注意事项

  • 确保证书文件路径正确,运行程序的用户有读取权限
  • 若证书是PKCS#12格式(.pfx/.p12),需先转换为PEM格式再使用
  • 不要同时设置insecure=True和证书参数,前者会直接禁用证书验证,覆盖后者配置

内容的提问来源于stack exchange,提问作者nassimlaga

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 16:32:12