如何在Kafka-Snowflake Sink Connector连接时禁用OCSP验证
解决Kafka Snowflake Sink Connector的OCSP证书验证绕过问题
可以通过以下两种方式绕过OCSP证书吊销检查:
1. 在Connector配置中添加专属参数
直接在Snowflake Sink Connector的配置里添加禁用OCSP检查的参数,仅对当前Connector生效:
snowflake.ocsp.check.disabled=true
2. 通过JVM参数全局禁用(适用于配置不生效的场景)
如果上述Connector配置无效,可以在启动Kafka Connect的JVM参数中添加全局禁用项,这会影响所有使用Snowflake JDBC驱动的组件:
-Dsnowflake.jdbc.ocsp.disabled=true
注意:禁用OCSP检查会降低连接的安全性,仅建议在测试环境或确认网络环境安全的场景下使用。生产环境优先排查OCSP响应获取失败的根源,比如网络是否能正常访问CA的OCSP responder、是否有代理拦截请求等。
内容的提问来源于stack exchange,提问作者Srikanth Kantamaneni
相关产品推荐
相关产品推荐

