Todos os produtos
Search
Central de documentação

ApsaraDB for ClickHouse:Ativar o protocolo HTTPS

Última atualização: Jul 20, 2026

Ative o HTTPS para criptografar dados em trânsito com Secure Sockets Layer (SSL). Após ativar o HTTPS, conecte-se ao seu cluster ApsaraDB for ClickHouse por HTTPS.

Contexto

O Secure Sockets Layer (SSL) é um protocolo de segurança que estabelece um canal criptografado entre cliente e servidor para transmissão segura de dados. A Internet Engineering Task Force (IETF) padronizou o SSL 3.0 e o renomeou para Transport Layer Security (TLS). Embora SSL ainda seja um termo comum, ativar a criptografia SSL hoje significa, na prática, ativar a criptografia TLS.

O ApsaraDB for ClickHouse oferece suporte a SSL 2.0, SSL 3.0, TLS 1.0, TLS 1.1 e TLS 1.2.

Limitações

Somente clusters do ApsaraDB for ClickHouse com versão 20,8 ou posterior oferecem suporte ao protocolo HTTPS.

Observações

  • Em clusters da edição compatível com a comunidade versão 20,8 ou posterior criados após 1º de dezembro de 2021, o protocolo HTTPS vem ativado por padrão. Para clusters desse tipo criados antes dessa data, ative o protocolo manualmente.

  • A ativação do protocolo HTTPS reinicia o cluster ApsaraDB for ClickHouse. Proceda com cautela.

  • Conectar-se a um cluster ApsaraDB for ClickHouse pelo protocolo HTTPS aumenta a latência da conexão de rede.

  • O uso de HTTPS para conexão com um cluster ApsaraDB for ClickHouse eleva significativamente o consumo de CPU. Utilize HTTPS quando a conexão com o ApsaraDB for ClickHouse ocorrer pela internet pública e exigir criptografia. Como as conexões via VPC são relativamente seguras, geralmente não é necessário usar HTTPS para acessar o ApsaraDB for ClickHouse.

  • O mesmo certificado CA SSL é utilizado nas conexões com um cluster ApsaraDB for ClickHouse, independentemente de a conexão ser feita por um endpoint público ou por um endpoint de VPC. O certificado é gratuito e válido até 25 de dezembro de 2031.

  • O protocolo HTTPS tem suporte tanto em endpoints públicos quanto em endpoints de VPC. A porta HTTPS é fixa em 8443.

  • Ativar o protocolo HTTPS não afeta as conexões ao seu cluster ApsaraDB for ClickHouse que utilizam outros protocolos.

Procedimento

  1. Faça login no console do ApsaraDB for ClickHouse.

  2. Na página Clusters, escolha Clusters of Community-compatible Edition e clique em ID do cluster desejado.

  3. Na página Cluster Information, clique em Enable HTTPS Protocol.

  4. Na caixa de diálogo Note, clique em OK.

    Após a ativação do HTTPS, o status do cluster muda para Restarting. Esse processo leva cerca de um minuto. Aguarde até que o status do cluster mude para Running, o que indica que o HTTPS foi ativado.

  5. Clique em Download CA Certificate.

    O arquivo baixado chama-se ClickHouse-CA-Chain.pem. Use esse arquivo para importar o certificado CA em outros sistemas ou aplicativos.

Tópicos relacionados

Connect to a cluster over HTTPS