Mysql支持ssl

Mysql支持ssl

查看数据库是否支持ssl配置

mysql> show variables like 'have%ssl%';

查看数据库端口号

mysql> show variables like 'port';

查看数据库数据存放路径

mysql> show variables like 'datadir';

通过openssl 制作生成 SSL 证书(有效期99999)

1、生成一个 CA 私钥

root@itop \~\]#openssl genrsa 2048 \> ca-key.pem 2、通过 CA 私钥生成数字证书 \[root@itop \~\]# openssl req -new -x509 -nodes -days 99999 -key ca-key.pem -out ca.pem 3、创建 MySQL 服务器 私钥和请求证书 \[root@itop \~\]# openssl req -newkey rsa:2048 -days 99999 -nodes -keyout server-key.pem -out server-req.pem 4、将生成的私钥转换为 RSA 私钥文件格式 \[root@itop \~\]# openssl rsa -in server-key.pem -out server-key.pem 5、用CA 证书来生成一个服务器端的数字证书 \[root@itop \~\]# openssl x509 -req -in server-req.pem -days 99999 -CA ca.pem -CAkey ca-key.pem -set_serial 01 -out server-cert.pem 6、创建客户端的 RSA 私钥和数字证书 \[root@itop \~\]# openssl req -newkey rsa:2048 -days 99999 -nodes -keyout client-key.pem -out client-req.pem 7、将生成的私钥转换为 RSA 私钥文件格式 \[root@itop \~\]# openssl rsa -in client-key.pem -out client-key.pem 8、用CA 证书来生成一个客户端的数字证书 \[root@itop \~\]# openssl x509 -req -in client-req.pem -days 99999 -CA ca.pem -CAkey ca-key.pem -set_serial 01 -out client-cert.pem 据库配置SSL证书 1、复制 CA 证书和服务端SSL文件至MySQL 数据目录 \[root@itop \~\]# cp ca.pem server-\*.pem /data/mysql/data --v 2、修改 MySQL 数据目录的CA 证书和服务端 SSL 文件所属用户与组 \[root@itop \~\]# chown -v mysql.mysql /data/mysql/data/{ca,server\*}.pem 3、修改MYSQL配置文件,添加SSL调用配置【/etc/my.cnf】 vi /etc/my.cnf 4、重启MYSQL服务,并检查数据库SSL是否开启状态 注:have_openssl 与 have_ssl 值都为YES表示ssl开启成功

相关推荐
Leon-Ning Liu14 分钟前
Oracle 26ai新特性:时区、表空间、审计方面的新特性
数据库·oracle
humors22125 分钟前
各厂商工具包网址
java·数据库·python·华为·sdk·苹果·工具包
Yushan Bai1 小时前
ORACLE数据库在进行DROP TABLE时失败报错ORA-00604问题的分析处理
数据库·oracle
77美式1 小时前
Node + Express + MongoDB 后端部署全解析:新手零踩坑
数据库·mongodb·express
阿丰资源1 小时前
SpringBoot+MySQL+MyBatis-Plus+Vue前后端分离仓库管理系统 (附资料)
spring boot·mysql·mybatis
城数派2 小时前
2000-2025年我国省市县三级逐8天日间地表温度数据(Shp/Excel格式)
数据库·arcgis·信息可视化·数据分析·excel
AC赳赳老秦2 小时前
OpenClaw text-translate技能:多语言批量翻译,解决跨境工作沟通难题
大数据·运维·数据库·人工智能·python·deepseek·openclaw
AI应用实战 | RE2 小时前
014、索引高级实战:当单一向量库不够用的时候
数据库·人工智能·langchain
ffqws_2 小时前
Spring Boot入门:通过简单的注册功能串联Controller,Service,Mapper。(含有数据库建立,连接,及一些关键注解的讲解)
数据库·spring boot·后端
清水白石0082 小时前
《Python 架构师的自动化哲学:从基础语法到企业级作业调度系统与 Airflow 止损实战》
数据库·python·自动化