如何在cnosdb-cli中使用--ssl参数实现HTTPS连接?
关于CnosDB CLI中
--ssl与--unsafe-ssl参数的说明 核心区别
--ssl参数:启用标准HTTPS连接,强制客户端验证服务端SSL证书的合法性。包括检查证书是否由受信任的CA机构签发、域名是否匹配、证书是否过期等。只要任一验证项不通过,连接就会直接失败,这是合规生产环境下的首选安全连接方式。--unsafe-ssl参数:同样建立HTTPS加密连接,但会跳过服务端SSL证书的合法性校验。这种方式仅适用于测试环境,或服务端使用自签名证书的临时场景——因为跳过验证意味着无法确认连接对象的真实性,存在中间人攻击风险。
使用场景示例
- 生产环境(推荐):
当服务端使用可信CA签发的正规证书时,直接用--ssl即可建立安全连接:cnosdb-cli --ssl --host your-cnosdb-prod-host --port 443 - 测试/自签名证书场景:
服务端用自签名证书时,--ssl会因验证失败无法连接,此时可临时用--unsafe-ssl跳过校验:cnosdb-cli --unsafe-ssl --host your-test-cnosdb-host --port 443
注意事项
- 禁止在生产环境使用
--unsafe-ssl,这会直接降低连接的安全性。 - 若服务端使用自签名证书但想保证安全,可将该证书添加到客户端的信任证书库中,之后即可正常使用
--ssl参数连接。
内容的提问来源于stack exchange,提问作者HighFive
相关产品推荐
相关产品推荐

