


Bagaimana untuk membolehkan penyulitan SSL/TLS untuk sambungan MySQL?
Jun 11, 2025 pm 03:29 PMDayakan sambungan SSL/TLS MySQL boleh mencegah kebocoran data dengan berkesan. Langkah -langkah khusus adalah seperti berikut: 1. Sahkan bahawa versi MySQL menyokong SSL, dan periksa sama ada nilai pulangan adalah ya melalui pembolehubah persembahan seperti 'have_ssl'; 2. Sediakan fail sijil format PEM (CA.PEM, Server-Cert.PEM, Server-Key.PEM), yang boleh dihasilkan atau diperoleh dari CA melalui OpenSSL; 3. Ubah suai fail konfigurasi MySQL, tambah laluan SSL-CA, SSL-CERT dan SSL-kunci di bahagian [MySQLD] dan mulakan semula perkhidmatan; 4. Memaksa pelanggan untuk menggunakan SSL, ditetapkan memerlukan melalui membuat pengguna atau pemberian penggunaan SSL; 5. Secara manual menentukan parameter SSL seperti--sl-ca dan -ss-mode apabila pelanggan menghubungkan. Semasa proses konfigurasi, anda perlu memberi perhatian kepada laluan sijil yang betul dan tetapan kebenaran yang ketat (600 disyorkan) untuk mengelakkan kegagalan sambungan.
Dayakan sambungan SSL/TLS yang disulitkan MySQL tidak rumit, tetapi ramai orang cenderung mengabaikan butiran konfigurasi. Selepas tetapan yang betul, kebocoran data semasa komunikasi pangkalan data dapat dicegah dengan berkesan.
Sahkan bahawa MySQL menyokong SSL
Pertama, pastikan versi MySQL anda menyokong fungsi SSL. Kebanyakan versi moden (seperti 5.7 dan ke atas) disokong secara lalai, tetapi anda boleh menyemaknya dengan arahan berikut:
Tunjukkan pembolehubah seperti 'have_ssl';
Jika YES
dikembalikan, ini bermakna MySQL sudah mempunyai sokongan SSL. Jika DISABLED
atau NO
dipaparkan, laluan sijil mungkin dikehendaki dipasang atau dikonfigurasi.
Sediakan fail sijil SSL
MySQL menggunakan fail sijil format PEM untuk menubuhkan sambungan yang disulitkan. Anda perlu menyediakan dokumen berikut:
- Sijil CA (CA.PEM)
- Sijil Pelayan (Server-Cert.pem)
- Kunci Peribadi Pelayan (Server-Key.pem)
Fail -fail ini boleh dihasilkan oleh OpenSSL atau boleh didapati dari pihak berkuasa sijil yang dipercayai. Sekiranya anda hanya menguji, anda boleh menggunakan arahan berikut untuk menghasilkan satu set sijil yang ditandatangani sendiri:
OpenSSL Req -X509 -Nodes -Days 365 -Newkey RSA: 2048 -Keyout Server -Key.PEM -OUT Server -Cert.pem
Kemudian masukkannya ke dalam direktori yang selamat, seperti /etc/mysql/ssl/
.
Ubah suai fail konfigurasi MySQL
Buka fail konfigurasi MySQL (biasanya /etc/my.cnf
atau /etc/mysql/my.cnf
) dan tambahkan kandungan berikut di bahagian [mysqld]
:
[mysqld] ssl-ca =/etc/mysql/ssl/ca.pem SSL-CERT =/etc/MySQL/SSL/Server-Cert.PEM SSL-KEY =/ETC/MYSQL/SSL/SERVER-KEY.PEM
Jimat dan mulakan semula perkhidmatan MySQL:
sudo systemctl mulakan semula mysql
Selepas memulakan semula, laksanakan SHOW VARIABLES LIKE 'have_ssl';
Sekali lagi, dan kali ini anda harus kembali YES
.
Paksa pelanggan untuk menggunakan sambungan SSL
Jika anda ingin memaksa pengguna untuk menyambung hanya melalui SSL, anda boleh membuat pengguna atau mengubahsuai pengguna sedia ada seperti ini:
Buat pengguna 'Secure_user'@'%' yang dikenal pasti oleh 'kata laluan' memerlukan SSL;
Atau tetapkannya untuk pengguna yang ada:
Geran penggunaan pada *. * Untuk 'sedia ada_user'@'%' memerlukan ssl; Keistimewaan siram;
Anda juga boleh menentukan parameter SSL secara manual apabila pelanggan menghubungkan, contohnya menggunakan alat baris arahan:
mysql -u secure_user -p ---host = your.mysql.server -ssl -ca =/path/to/ca.pem -ssl -mode = verify_identity
Pada dasarnya itu sahaja. Walaupun tetapan SSL/TLS seolah -olah mempunyai banyak langkah, mereka tidak sukar dilakukan selagi mereka mengambil langkah demi langkah. Kuncinya ialah laluan sijil mestilah betul dan keizinan dan konfigurasi tidak boleh ditulis dengan tidak betul. Kadang -kadang anda tidak boleh menyambung, mungkin hanya kerana kebenaran fail terlalu longgar, ingat untuk menetapkannya kepada 600 atau lebih.
Atas ialah kandungan terperinci Bagaimana untuk membolehkan penyulitan SSL/TLS untuk sambungan MySQL?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undress AI Tool
Gambar buka pakaian secara percuma

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Failover Perpustakaan Utama MySQL terutamanya termasuk empat langkah. 1. Pengesanan kesalahan: Secara kerap memeriksa proses perpustakaan utama, status sambungan dan pertanyaan mudah untuk menentukan sama ada ia adalah downtime, menyediakan mekanisme semula untuk mengelakkan salah laku, dan boleh menggunakan alat seperti MHA, Orchestrator atau yang disimpan untuk membantu dalam pengesanan; 2. Pilih Perpustakaan Utama Baru: Pilih Perpustakaan Hamba yang paling sesuai untuk menggantikannya mengikut Kemajuan Penyegerakan Data (SecondS_Behind_Master), integriti data binLog, kelewatan rangkaian dan keadaan beban, dan melakukan pampasan data atau campur tangan manual jika perlu; 3. Tukar Topologi: Titik perpustakaan hamba lain ke perpustakaan induk baru, laksanakan semula semula atau aktifkan GTID, kemas kini konfigurasi VIP, DNS atau proksi ke

Langkah-langkah untuk menyambung ke pangkalan data MySQL adalah seperti berikut: 1. Gunakan format perintah asas MySQL-U Username-P-H alamat host untuk menyambung, masukkan nama pengguna dan kata laluan untuk log masuk; 2. Jika anda perlu memasukkan pangkalan data yang ditentukan secara langsung, anda boleh menambah nama pangkalan data selepas arahan, seperti MySQL-Uroot-PmyProject; 3 Jika port bukan lalai 3306, anda perlu menambah parameter -P untuk menentukan nombor port, seperti MySQL-UROOT-P-H192.168.1.100-P3307; Di samping itu, jika anda menghadapi ralat kata laluan, anda boleh memasukkannya semula. Jika sambungan gagal, periksa rangkaian, firewall atau tetapan kebenaran. Jika pelanggan hilang, anda boleh memasang MySQL-Client di Linux melalui Pengurus Pakej. Menguasai arahan ini

Indexesinmysqlimprovequeryspeedbyenablingfasterdataretrieval.1.theyreducedAtascanned, membolehkanmysqltoquicklylocaterelevantrowsinwhereororderbyclauses, terutama sekalimortantforlargeorfrequeriedTables.2.theyspeedupjoinSoSdoSoBes.2

Tahap pengasingan urus niaga mysql adalah berulang, yang menghalang bacaan kotor dan bacaan yang tidak boleh dikembalikan melalui kunci MVCC dan GAP, dan mengelakkan bacaan hantu dalam kebanyakan kes; Tahap utama yang lain termasuk bacaan yang tidak komited (readuncommitted), yang membolehkan bacaan kotor tetapi prestasi terpantas, 1. memastikan integriti data tetapi mengorbankan prestasi;

Untuk membersihkan fail MySQL Binlog, anda harus menggunakan arahan PurgebinaryLogs atau menetapkan masa tamat tempoh automatik, dan fail tidak boleh dipadamkan secara langsung. 1. Gunakan perintah pembersihan untuk membersihkan log lama dengan nama fail atau masa. Sebelum pelaksanaan, anda perlu mengesahkan bahawa perpustakaan hamba tidak lagi menggunakan log yang berkaitan; 2. Semak status log semasa dan lokasi perpustakaan hamba melalui Showmasterstatus dan Showlavestatus untuk memastikan keselamatan julat pembersihan; 3. Adalah disyorkan untuk menetapkan parameter binlog_expire_logs_seconds untuk mencapai pembersihan automatik, yang sesuai untuk persekitaran operasi jangka panjang; 4. Menghapus fail secara langsung akan menyebabkan masalah yang serius seperti kegagalan penyegerakan master-hamba dan maklumat log yang tidak konsisten, dan mesti dielakkan.

Untuk menambah direktori bin MySQL ke laluan sistem, ia perlu dikonfigurasikan mengikut sistem operasi yang berbeza. 1. Sistem Windows: Cari folder bin dalam direktori pemasangan MySQL (laluan lalai biasanya c: \ programfiles \ mysql \ mysqlserverx.x \ bin), klik kanan "Komputer ini" → "sifat" → "Tetapan Sistem Lanjutan" → " MySQL-Pengesahan versi; 2.Macos dan Sistem Linux: Pengguna Bash Edit ~/.bashrc atau ~/.bash_

Langkah-langkah utama untuk memasang MySQL pada Windows 11 adalah seperti berikut: 1. Muat turun versi yang betul, pilih pakej pemasangan Windows MSI dan pastikan sistem itu 64-bit; 2. Pilih mod "Custom" semasa pemasangan, tambahkan MySQLServer dan tetapkan laluan pemasangan yang sesuai; 3. Jalankan wizard konfigurasi, pilih jenis konfigurasi "Servercomputer", tetapkan kata laluan root, dan pilih kaedah permulaan automatik; 4. Selepas pemasangan ujian berjaya, jika arahan segera tidak tersedia, tambahkan direktori MySQL Bin ke pemboleh ubah persekitaran sistem. Ikuti langkah -langkah ini untuk menyelesaikan pemasangan dan konfigurasi dengan lancar.

Untuk menetapkan semula kata laluan root MySQL, sila ikuti langkah -langkah berikut: 1. Hentikan pelayan MySQL, gunakan sudosystemctlstopmysql atau sudosystemctlstopmysqld; 2. Mulakan MySQL In-Skip-Grant-Tables Mode, laksanakan sudomysqld-skip-gergaji meja &; 3. Log masuk ke MySQL dan laksanakan perintah SQL yang sepadan untuk mengubah suai kata laluan mengikut versi, seperti flushprivileges; alteruser'root '@' localhost'identifiedby'your_new
