> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-mintlify-8c05c8a2.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Guide de configuration d’une communication SSL/TLS sécurisée entre ClickHouse et ZooKeeper

# Communication sécurisée optionnelle entre ClickHouse et ZooKeeper

<CloudNotSupportedBadge />

<Note>
  Cette page ne concerne pas [ClickHouse Cloud](https://clickhouse.com/cloud). La procédure décrite ici est automatisée dans les services ClickHouse Cloud.
</Note>

Vous devez spécifier `ssl.keyStore.location`, `ssl.keyStore.password`, `ssl.trustStore.location` et `ssl.trustStore.password` pour communiquer avec le client ClickHouse via SSL. Ces options sont disponibles à partir de la version 3.5.2 de ZooKeeper.

Vous pouvez ajouter `zookeeper.crt` aux certificats approuvés.

```bash theme={null}
sudo cp zookeeper.crt /usr/local/share/ca-certificates/zookeeper.crt
sudo update-ca-certificates
```

La section Client de `config.xml` ressemblera à :

```xml theme={null}
<client>
    <certificateFile>/etc/clickhouse-server/client.crt</certificateFile>
    <privateKeyFile>/etc/clickhouse-server/client.key</privateKeyFile>
    <loadDefaultCAFile>true</loadDefaultCAFile>
    <cacheSessions>true</cacheSessions>
    <disableProtocols>sslv2,sslv3</disableProtocols>
    <preferServerCiphers>true</preferServerCiphers>
    <invalidCertificateHandler>
        <name>RejectCertificateHandler</name>
    </invalidCertificateHandler>
</client>
```

Ajoutez Zookeeper à la configuration de ClickHouse avec quelques paramètres de cluster et des macros :

```xml theme={null}
<clickhouse>
    <zookeeper>
        <node>
            <host>localhost</host>
            <port>2281</port>
            <secure>1</secure>
        </node>
    </zookeeper>
</clickhouse>
```

Démarrez `clickhouse-server`. Dans les logs, vous devriez voir :

```text theme={null}
<Trace> ZooKeeper: initialized, hosts: secure://localhost:2281
```

Le préfixe `secure://` indique que la connexion est sécurisée par SSL.

Pour vérifier que le trafic est chiffré, exécutez `tcpdump` sur le port sécurisé :

```bash theme={null}
tcpdump -i any dst port 2281 -nnXS
```

Puis exécutez la requête dans `clickhouse-client` :

```sql theme={null}
SELECT * FROM system.zookeeper WHERE path = '/';
```

Avec une connexion non chiffrée, vous verrez dans la sortie de `tcpdump` quelque chose comme ceci :

```text theme={null}
..../zookeeper/quota.
```

Avec une connexion chiffrée, vous ne devriez pas voir ceci.
