国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

Mysql|Sql Server|Oracle|Redis|MongoDB|PostgreSQL|Sqlite|DB2|mariadb|Access|數(shù)據(jù)庫技術(shù)|

服務(wù)器之家 - 數(shù)據(jù)庫 - Mysql - mysql配置SSL證書登錄的實(shí)現(xiàn)

mysql配置SSL證書登錄的實(shí)現(xiàn)

2021-09-28 14:17瀟雷 Mysql

應(yīng)國家等級保護(hù)三級安全要求,mysql 的 ssl 需要安全證書加密,本文主要介紹了mysql配置SSL證書登錄,感興趣的可以了解一下

前言

國家等級保護(hù)三級安全要求,mysql 的 ssl 需要安全證書加密,這里需要研究一下,選幾個賬戶演示下即可。mysql 的版本為 8.0.20

一、Mysql 啟用 SSL 配置

1.1 檢查是否開啟 ssl

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
mysql> show variables like '%ssl%';
+--------------------+-----------------+
| Variable_name      | Value           |
+--------------------+-----------------+
| have_openssl       | YES             | 
| have_ssl           | YES             |  # 已開啟ssl
| mysqlx_ssl_ca      |                 |
| mysqlx_ssl_capath  |                 |
| mysqlx_ssl_cert    |                 |
| mysqlx_ssl_cipher  |                 |
| mysqlx_ssl_crl     |                 |
| mysqlx_ssl_crlpath |                 |
| mysqlx_ssl_key     |                 |
| ssl_ca             | ca.pem          |
| ssl_capath         |                 |
| ssl_cert           | server-cert.pem |
| ssl_cipher         |                 |
| ssl_crl            |                 |
| ssl_crlpath        |                 |
| ssl_fips_mode      | OFF             |
| ssl_key            | server-key.pem  |
+--------------------+-----------------+
17 rows in set (0.56 sec)

1.2 設(shè)置用戶是否使用 SSL 連接

?
1
2
3
4
5
6
7
mysql> select ssl_type from user where user = 'dev_fqr' ;
+----------+
| ssl_type |
+----------+
|          |
+----------+
1 row in set (0.05 sec)

默認(rèn)用戶是沒有使用 SSL 登錄的。
我們可以強(qiáng)制這個管理用戶使用 SSL 登錄。

?
1
2
3
alter user 'xxx'@'%' require ssl;
取消ssl驗(yàn)證:
alter user 'xxx'@'%' require none;

更改后,該賬戶就無法登錄了,查看狀態(tài)變成下面這種

?
1
2
3
4
5
6
7
mysql> select ssl_type from user where user = 'dev_fqr' ;
+----------+
| ssl_type |
+----------+
| ANY      |
+----------+
1 row in set (0.01 sec)

測試登錄,本機(jī)無法直接登錄。

?
1
2
3
[root@localhost data]# mysql -u dev_fqr -p
Enter password:
ERROR 2026 (HY000): SSL connection error: SSL is required but the server doesn't support it

遠(yuǎn)程客戶端無法直接登錄:

mysql配置SSL證書登錄的實(shí)現(xiàn)

1.3 使用 SSL 登錄

要想通過 SSL 登錄,就需要用到下面這幾個證書,通過 client 證書 與 server 端進(jìn)行校驗(yàn)通過才能登錄成功。

mysql配置SSL證書登錄的實(shí)現(xiàn)

1) 本機(jī)登錄

在 data 目錄下的三個文件證書登錄。

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
[root@localhost data]# mysql -udev_fqr -pDev@fqr2021 --ssl-ca=ca.pem --ssl-cert=client-cert.pem --ssl-key=client-key.pem
mysql: [Warning] Using a password on the command line interface can be insecure.
Welcome to the MySQL monitor.  Commands end with ; or \g.
Your MySQL connection id is 55
Server version: 8.0.22 MySQL Community Server - GPL
?
Copyright (c) 2000, 2020, Oracle and/or its affiliates. All rights reserved.
?
Oracle is a registered trademark of Oracle Corporation and/or its
affiliates. Other names may be trademarks of their respective
owners.
?
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
?
You are enforcing ssl connection via unix socket. Please consider
switching ssl off as it does not make connection via unix socket
any more secure.
mysql>

2)navicate 遠(yuǎn)程客戶端登錄

把這三個證書下載下來

mysql配置SSL證書登錄的實(shí)現(xiàn)

配置證書目錄,即可遠(yuǎn)程訪問:

mysql配置SSL證書登錄的實(shí)現(xiàn)

二、總結(jié)

因?yàn)闇y評的時候不會看 JDBC 里面的配置,所以 JDBC 就不改了,不然要改動的地方非常的多,具體演示的時候可以用提前準(zhǔn)備兩個賬號,到時候用客戶端連接即可。
目前兩臺 mysql 的ssl 用戶如下:

mysql配置SSL證書登錄的實(shí)現(xiàn)

到此這篇關(guān)于mysql配置SSL證書登錄的實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)mysql SSL證書登錄內(nèi)容請搜索服務(wù)器之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持服務(wù)器之家! 

原文鏈接:https://juejin.cn/post/7003228937635495972

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 久久香视频 | 中文字幕亚洲综合久久久软件 | 欧美激情视频一区二区三区不卡 | 成人影音 | 日韩成人 | 亚洲黄网在线观看 | 亚洲欧美日韩电影 | 午夜网| 欧美成人精品一区二区 | 激情综合网激情 | 亚洲视频中文字幕 | 米奇777超碰欧美日韩亚洲 | 天天操天天拍 | 精品亚洲一区二区 | 欧美一区二区三区在线视频 | 人人插人| 香蕉久久久久久 | 国产精品美女久久久久aⅴ国产馆 | 99久久精品一区二区成人 | 99爱在线观看 | 久久久精品网站 | 免费观看www7722午夜电影 | 欧美专区中文字幕 | 欧洲一区二区三区 | 国产欧美日韩在线 | 欧美大片免费在线观看 | 久久99精品久久久久久久青青日本 | 国产裸体bbb视频 | 亚洲精品日韩激情在线电影 | 久久精品一区二区国产 | 成年人免费观看网站 | 久久精品中文字幕 | 国产一区免费视频 | 精品在线一区 | 成人激情在线观看 | 爱爱免费视频网站 | 国产人妖一区 | 亚洲国产精品一区二区三区 | 午夜羞羞视频 | 99精品欧美一区二区三区 | 在线视频 91|