Melaksanakan Penyulitan SSL/TLS untuk Sambungan MySQL
Jul 02, 2025 pm 04:02 PMSambungan MySQL membolehkan penyulitan SSL/TLS untuk mengelakkan data daripada dibuang atau diganggu semasa penghantaran dan memastikan keselamatan komunikasi antara klien dan pelayan. 1. Jika tidak dikembalikan, anda perlu memasang komponen OpenSSL atau menggunakan pengedaran yang menyokong SSL; 2. Sediakan sijil CA, sijil pelayan dan fail utama peribadi, anda boleh membina CA anda sendiri dan menjana fail yang berkaitan. Persekitaran ujian boleh menggunakan sijil yang ditandatangani sendiri. Adalah disyorkan untuk menggunakan CA yang dipercayai untuk mengeluarkannya dalam persekitaran pengeluaran; 3. Tentukan laluan SSL-CA, SSL-CERT dan SSL-kunci dalam fail konfigurasi MySQL, dan mulakan semula perkhidmatan MySQL untuk berkuatkuasa. Sahkan sama ada ia diaktifkan dengan jayanya melalui status pertunjukan seperti 'SSL_CIPHER'; 4. Tambah memerlukan apabila membuat sambungan SSL pengguna SSL sambungan. Apabila pelanggan menghubungkan, parameter SSL seperti-SSL-CA dan-mod-mod mesti ditentukan. Alat yang berbeza perlu membolehkan pilihan SSL secara manual; Di samping itu, anda perlu memberi perhatian kepada kebenaran fail sijil, ketepatan laluan dan sama ada pelanggan benar -benar membolehkan mod SSL untuk memastikan bahawa keseluruhan proses sambungan disulitkan dan boleh dipercayai.
Sambungan MySQL membolehkan penyulitan SSL/TLS, terutamanya untuk mengelakkan data daripada dibuang atau diganggu semasa penghantaran. Langkah ini adalah kritikal jika anda menguruskan perkhidmatan pangkalan data atau bertanggungjawab untuk komunikasi yang selamat antara aplikasi dan pangkalan data. Ringkasnya, selepas SSL/TLS diaktifkan, semua komunikasi antara klien dan pelayan MySQL akan disulitkan, dan sukar untuk mentafsir kandungan walaupun seseorang memintas lalu lintas.

Berikut adalah beberapa cadangan praktikal untuk membantu anda menyelesaikan konfigurasi dengan lancar.

1. Pastikan MySQL menyokong SSL/TLS
Tidak semua versi MySQL mempunyai SSL didayakan secara lalai. Pertama, anda perlu mengesahkan sama ada versi MySQL anda menyokong sambungan SSL. Anda boleh melihatnya melalui arahan berikut:
Tunjukkan pembolehubah seperti 'have_ssl';
Jika nilai pulangan adalah YES
, ini bermakna MySQL sudah mempunyai sokongan SSL; Jika ia DISABLED
atau NO
, anda mungkin perlu memasang atau mengkonfigurasi komponen yang berkaitan dengan SSL, seperti OpenSSL, dan Recompile MySQL atau menggunakan pengedaran yang menyokong SSL (seperti Percona Server atau MariaDB).

2. Sediakan fail sijil SSL
Anda perlu menyediakan tiga fail teras:
- Sijil CA (CA.PEM)
- Sijil Pelayan (Server-Cert.pem)
- Kunci Peribadi Pelayan (Server-Key.pem)
Anda boleh menjana fail ini sendiri atau membelinya dari institusi CA yang dipercayai. Sijil ditandatangani sendiri sesuai untuk persekitaran ujian, tetapi persekitaran pengeluaran mengesyorkan menggunakan sijil formal.
Langkah-langkah asas untuk menghasilkan sijil yang ditandatangani sendiri adalah seperti berikut (OpenSSL diperlukan):
Menjana kunci dan sijil peribadi CA:
openssl genrsa 2048> ca-key.pem OpenSSL Req -New -X509 -Nodes -Days 365 -Key Ca -Key.Pem -out CA.PEM
Menjana permintaan kunci peribadi dan permintaan pelayan:
OPENSSL REQ -NEWKEY RSA: 2048 -Day 365 -Nodes -Keyout Server -Key.PEM -out Server -Req.pem OpenSSL X509 -REQ -in server -req.pem -days 365 -ca ca.pem -cakey ca -key.pem -cacreateserial -out server -cert.pem
Selepas generasi selesai, letakkan tiga fail di lokasi yang dinyatakan dalam konfigurasi MySQL, biasanya direktori seperti /etc/mysql/ssl/
.
3. Konfigurasikan MySQL untuk membolehkan SSL
Ubah suai fail konfigurasi MySQL (biasanya my.cnf
atau my.ini
) dan tambahkan kandungan berikut di bahagian [mysqld]
:
[mysqld] ssl-ca =/etc/mysql/ssl/ca.pem SSL-CERT =/etc/MySQL/SSL/Server-Cert.PEM SSL-KEY =/ETC/MYSQL/SSL/SERVER-KEY.PEM
Kemudian mulakan semula perkhidmatan MySQL untuk membuat konfigurasi berkuatkuasa:
sudo systemctl mulakan semula mysql
Anda boleh menggunakan pernyataan SQL berikut untuk mengesahkan bahawa SSL dimuatkan dengan betul:
Menunjukkan status seperti 'ssl_cipher';
Jika anda melihat nilai output (tidak kosong), ini bermakna SSL telah diaktifkan dengan jayanya.
4. Memaksa pelanggan menggunakan sambungan SSL
Ia tidak mencukupi untuk membolehkan SSL, dan ia juga perlu untuk memastikan bahawa pelanggan memang menggunakan penyulitan semasa menyambung. Anda boleh menambah pilihan SSL yang dipaksa semasa membuat pengguna:
Geran penggunaan pada *. * Untuk 'Secure_user'@'%' memerlukan SSL; Keistimewaan siram;
Dengan cara ini, pengguna mesti menyambung melalui SSL, sebaliknya akses akan ditolak.
Di samping itu, parameter SSL mesti ditentukan semasa menyambung kepada pelanggan. Sebagai contoh, gunakan baris arahan untuk menyambung:
mysql -u secure_user -p ---host = your.mysql.server -ssl -ca =/path/to/ca.pem -ssl -mode = verify_identity
Alat klien yang berbeza (seperti MySQL Workbench, Navicat, dan lain -lain) juga mempunyai tetapan SSL yang sepadan. Ingatlah untuk menyemak "Gunakan SSL" dan import sijil CA.
Pada dasarnya itu sahaja. Walaupun proses itu tidak rumit, terdapat beberapa perkara yang mudah diabaikan: Pertama, isu kebenaran, memastikan proses MySQL dapat membaca fail sijil; Kedua, sama ada laluan sijil dikonfigurasi dengan betul; Ketiga, sama ada pelanggan telah benar -benar membolehkan mod SSL. Selagi titik -titik ini diperhatikan, SSL/TLS boleh beroperasi dengan stabil.
Atas ialah kandungan terperinci Melaksanakan Penyulitan SSL/TLS untuk Sambungan MySQL. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undress AI Tool
Gambar buka pakaian secara percuma

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Failover Perpustakaan Utama MySQL terutamanya termasuk empat langkah. 1. Pengesanan kesalahan: Secara kerap memeriksa proses perpustakaan utama, status sambungan dan pertanyaan mudah untuk menentukan sama ada ia adalah downtime, menyediakan mekanisme semula untuk mengelakkan salah laku, dan boleh menggunakan alat seperti MHA, Orchestrator atau yang disimpan untuk membantu dalam pengesanan; 2. Pilih Perpustakaan Utama Baru: Pilih Perpustakaan Hamba yang paling sesuai untuk menggantikannya mengikut Kemajuan Penyegerakan Data (SecondS_Behind_Master), integriti data binLog, kelewatan rangkaian dan keadaan beban, dan melakukan pampasan data atau campur tangan manual jika perlu; 3. Tukar Topologi: Titik perpustakaan hamba lain ke perpustakaan induk baru, laksanakan semula semula atau aktifkan GTID, kemas kini konfigurasi VIP, DNS atau proksi ke

Langkah-langkah untuk menyambung ke pangkalan data MySQL adalah seperti berikut: 1. Gunakan format perintah asas MySQL-U Username-P-H alamat host untuk menyambung, masukkan nama pengguna dan kata laluan untuk log masuk; 2. Jika anda perlu memasukkan pangkalan data yang ditentukan secara langsung, anda boleh menambah nama pangkalan data selepas arahan, seperti MySQL-Uroot-PmyProject; 3 Jika port bukan lalai 3306, anda perlu menambah parameter -P untuk menentukan nombor port, seperti MySQL-UROOT-P-H192.168.1.100-P3307; Di samping itu, jika anda menghadapi ralat kata laluan, anda boleh memasukkannya semula. Jika sambungan gagal, periksa rangkaian, firewall atau tetapan kebenaran. Jika pelanggan hilang, anda boleh memasang MySQL-Client di Linux melalui Pengurus Pakej. Menguasai arahan ini

Indexesinmysqlimprovequeryspeedbyenablingfasterdataretrieval.1.theyreducedAtascanned, membolehkanmysqltoquicklylocaterelevantrowsinwhereororderbyclauses, terutama sekalimortantforlargeorfrequeriedTables.2.theyspeedupjoinSoSdoSoBes.2

Tahap pengasingan urus niaga mysql adalah berulang, yang menghalang bacaan kotor dan bacaan yang tidak boleh dikembalikan melalui kunci MVCC dan GAP, dan mengelakkan bacaan hantu dalam kebanyakan kes; Tahap utama yang lain termasuk bacaan yang tidak komited (readuncommitted), yang membolehkan bacaan kotor tetapi prestasi terpantas, 1. memastikan integriti data tetapi mengorbankan prestasi;

Untuk membersihkan fail MySQL Binlog, anda harus menggunakan arahan PurgebinaryLogs atau menetapkan masa tamat tempoh automatik, dan fail tidak boleh dipadamkan secara langsung. 1. Gunakan perintah pembersihan untuk membersihkan log lama dengan nama fail atau masa. Sebelum pelaksanaan, anda perlu mengesahkan bahawa perpustakaan hamba tidak lagi menggunakan log yang berkaitan; 2. Semak status log semasa dan lokasi perpustakaan hamba melalui Showmasterstatus dan Showlavestatus untuk memastikan keselamatan julat pembersihan; 3. Adalah disyorkan untuk menetapkan parameter binlog_expire_logs_seconds untuk mencapai pembersihan automatik, yang sesuai untuk persekitaran operasi jangka panjang; 4. Menghapus fail secara langsung akan menyebabkan masalah yang serius seperti kegagalan penyegerakan master-hamba dan maklumat log yang tidak konsisten, dan mesti dielakkan.

Untuk menambah direktori bin MySQL ke laluan sistem, ia perlu dikonfigurasikan mengikut sistem operasi yang berbeza. 1. Sistem Windows: Cari folder bin dalam direktori pemasangan MySQL (laluan lalai biasanya c: \ programfiles \ mysql \ mysqlserverx.x \ bin), klik kanan "Komputer ini" → "sifat" → "Tetapan Sistem Lanjutan" → " MySQL-Pengesahan versi; 2.Macos dan Sistem Linux: Pengguna Bash Edit ~/.bashrc atau ~/.bash_

Langkah-langkah utama untuk memasang MySQL pada Windows 11 adalah seperti berikut: 1. Muat turun versi yang betul, pilih pakej pemasangan Windows MSI dan pastikan sistem itu 64-bit; 2. Pilih mod "Custom" semasa pemasangan, tambahkan MySQLServer dan tetapkan laluan pemasangan yang sesuai; 3. Jalankan wizard konfigurasi, pilih jenis konfigurasi "Servercomputer", tetapkan kata laluan root, dan pilih kaedah permulaan automatik; 4. Selepas pemasangan ujian berjaya, jika arahan segera tidak tersedia, tambahkan direktori MySQL Bin ke pemboleh ubah persekitaran sistem. Ikuti langkah -langkah ini untuk menyelesaikan pemasangan dan konfigurasi dengan lancar.

Untuk menetapkan semula kata laluan root MySQL, sila ikuti langkah -langkah berikut: 1. Hentikan pelayan MySQL, gunakan sudosystemctlstopmysql atau sudosystemctlstopmysqld; 2. Mulakan MySQL In-Skip-Grant-Tables Mode, laksanakan sudomysqld-skip-gergaji meja &; 3. Log masuk ke MySQL dan laksanakan perintah SQL yang sepadan untuk mengubah suai kata laluan mengikut versi, seperti flushprivileges; alteruser'root '@' localhost'identifiedby'your_new
