You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在cnosdb-cli中使用--ssl参数实现HTTPS连接?

关于CnosDB CLI中--ssl与--unsafe-ssl参数的说明

核心区别

  • --ssl参数:启用标准HTTPS连接,强制客户端验证服务端SSL证书的合法性。包括检查证书是否由受信任的CA机构签发、域名是否匹配、证书是否过期等。只要任一验证项不通过,连接就会直接失败,这是合规生产环境下的首选安全连接方式。
  • --unsafe-ssl参数:同样建立HTTPS加密连接,但会跳过服务端SSL证书的合法性校验。这种方式仅适用于测试环境,或服务端使用自签名证书的临时场景——因为跳过验证意味着无法确认连接对象的真实性,存在中间人攻击风险。

使用场景示例

  1. 生产环境(推荐):
    当服务端使用可信CA签发的正规证书时,直接用--ssl即可建立安全连接:
    cnosdb-cli --ssl --host your-cnosdb-prod-host --port 443
    
  2. 测试/自签名证书场景:
    服务端用自签名证书时,--ssl会因验证失败无法连接,此时可临时用--unsafe-ssl跳过校验:
    cnosdb-cli --unsafe-ssl --host your-test-cnosdb-host --port 443
    

注意事项

  • 禁止在生产环境使用--unsafe-ssl,这会直接降低连接的安全性。
  • 若服务端使用自签名证书但想保证安全,可将该证书添加到客户端的信任证书库中,之后即可正常使用--ssl参数连接。

内容的提问来源于stack exchange,提问作者HighFive

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 04:49:56