最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

mysql配置SSL證書登錄的實(shí)現(xiàn)

 更新時(shí)間:2021年09月03日 10:37:58   作者:瀟雷  
應(yīng)國家等級(jí)保護(hù)三級(jí)安全要求,mysql 的 ssl 需要安全證書加密,本文主要介紹了mysql配置SSL證書登錄,感興趣的可以了解一下

前言

國家等級(jí)保護(hù)三級(jí)安全要求,mysql 的 ssl 需要安全證書加密,這里需要研究一下,選幾個(gè)賬戶演示下即可。mysql 的版本為 8.0.20

一、Mysql 啟用 SSL 配置

1.1 檢查是否開啟 ssl

mysql> show variables like '%ssl%';
+--------------------+-----------------+
| Variable_name      | Value           |
+--------------------+-----------------+
| have_openssl       | YES             |  
| have_ssl           | YES             |  # 已開啟ssl
| mysqlx_ssl_ca      |                 |
| mysqlx_ssl_capath  |                 |
| mysqlx_ssl_cert    |                 |
| mysqlx_ssl_cipher  |                 |
| mysqlx_ssl_crl     |                 |
| mysqlx_ssl_crlpath |                 |
| mysqlx_ssl_key     |                 |
| ssl_ca             | ca.pem          |
| ssl_capath         |                 |
| ssl_cert           | server-cert.pem |
| ssl_cipher         |                 |
| ssl_crl            |                 |
| ssl_crlpath        |                 |
| ssl_fips_mode      | OFF             |
| ssl_key            | server-key.pem  |
+--------------------+-----------------+
17 rows in set (0.56 sec)

1.2 設(shè)置用戶是否使用 SSL 連接

mysql> select ssl_type from user where user = 'dev_fqr' ;
+----------+
| ssl_type |
+----------+
|          |
+----------+
1 row in set (0.05 sec)

默認(rèn)用戶是沒有使用 SSL 登錄的。
我們可以強(qiáng)制這個(gè)管理用戶使用 SSL 登錄。

alter user 'xxx'@'%' require ssl;
取消ssl驗(yàn)證:
alter user 'xxx'@'%' require none;

更改后,該賬戶就無法登錄了,查看狀態(tài)變成下面這種

mysql> select ssl_type from user where user = 'dev_fqr' ;
+----------+
| ssl_type |
+----------+
| ANY      |
+----------+
1 row in set (0.01 sec)

測(cè)試登錄,本機(jī)無法直接登錄。

[root@localhost data]# mysql -u dev_fqr -p
Enter password: 
ERROR 2026 (HY000): SSL connection error: SSL is required but the server doesn't support it

遠(yuǎn)程客戶端無法直接登錄:

1.3 使用 SSL 登錄

要想通過 SSL 登錄,就需要用到下面這幾個(gè)證書,通過 client 證書 與 server 端進(jìn)行校驗(yàn)通過才能登錄成功。

1) 本機(jī)登錄

在 data 目錄下的三個(gè)文件證書登錄。

[root@localhost data]# mysql -udev_fqr -pDev@fqr2021 --ssl-ca=ca.pem --ssl-cert=client-cert.pem --ssl-key=client-key.pem
mysql: [Warning] Using a password on the command line interface can be insecure.
Welcome to the MySQL monitor.  Commands end with ; or \g.
Your MySQL connection id is 55
Server version: 8.0.22 MySQL Community Server - GPL
​
Copyright (c) 2000, 2020, Oracle and/or its affiliates. All rights reserved.
​
Oracle is a registered trademark of Oracle Corporation and/or its
affiliates. Other names may be trademarks of their respective
owners.
​
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
​
You are enforcing ssl connection via unix socket. Please consider
switching ssl off as it does not make connection via unix socket
any more secure.
mysql> 

2)navicate 遠(yuǎn)程客戶端登錄

把這三個(gè)證書下載下來

配置證書目錄,即可遠(yuǎn)程訪問:

二、總結(jié)

因?yàn)闇y(cè)評(píng)的時(shí)候不會(huì)看 JDBC 里面的配置,所以 JDBC 就不改了,不然要改動(dòng)的地方非常的多,具體演示的時(shí)候可以用提前準(zhǔn)備兩個(gè)賬號(hào),到時(shí)候用客戶端連接即可。
目前兩臺(tái) mysql 的ssl 用戶如下:

到此這篇關(guān)于mysql配置SSL證書登錄的實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)mysql SSL證書登錄內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家! 

相關(guān)文章

  • 解讀MySQL的客戶端和服務(wù)端協(xié)議

    解讀MySQL的客戶端和服務(wù)端協(xié)議

    這篇文章主要介紹了MySQL的客戶端和服務(wù)端協(xié)議的相關(guān)資料,幫助大家更好的理解和學(xué)習(xí)使用MySQL,感興趣的朋友可以了解下
    2021-05-05
  • MySQL中count()查詢的性能梳理

    MySQL中count()查詢的性能梳理

    這篇文章主要為大家詳細(xì)介紹了MySQL中count()查詢的性能對(duì)比與優(yōu)化,文中的示例代碼講解詳細(xì),具有一定的參考價(jià)值,需要的可以了解一下
    2023-07-07
  • MySQL查詢和修改auto_increment的方法

    MySQL查詢和修改auto_increment的方法

    這篇文章主要介紹了MySQL查詢和修改auto_increment的方法,實(shí)例分析了select查詢auto_increment及ALTER修改auto_increment的技巧,需要的朋友可以參考下
    2015-02-02
  • 在golang中操作mysql數(shù)據(jù)庫的實(shí)現(xiàn)代碼

    在golang中操作mysql數(shù)據(jù)庫的實(shí)現(xiàn)代碼

    這篇文章主要介紹了在golang中操作mysql數(shù)據(jù)庫的實(shí)現(xiàn)代碼,非常不錯(cuò),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2018-09-09
  • Mysql賬戶管理原理與實(shí)現(xiàn)方法詳解

    Mysql賬戶管理原理與實(shí)現(xiàn)方法詳解

    這篇文章主要介紹了Mysql賬戶管理原理與實(shí)現(xiàn)方法,結(jié)合實(shí)例形式詳細(xì)分析了mysql賬戶管理的原理、操作技巧、相關(guān)問題解決方法與注意事項(xiàng),需要的朋友可以參考下
    2020-01-01
  • Windows下Mysql啟動(dòng)報(bào)1067的解決方法

    Windows下Mysql啟動(dòng)報(bào)1067的解決方法

    這篇文章主要為大家詳細(xì)介紹了Windows下Mysql啟動(dòng)報(bào)1067的解決方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2017-10-10
  • MySql增量恢復(fù)的幾種實(shí)現(xiàn)方法

    MySql增量恢復(fù)的幾種實(shí)現(xiàn)方法

    本文主要介紹了MySql增量恢復(fù)的幾種實(shí)現(xiàn)方法,通過增量備份與恢復(fù),可以在系統(tǒng)發(fā)生故障或數(shù)據(jù)損壞時(shí)快速恢復(fù)到最新狀態(tài),提高系統(tǒng)的可靠性和可用性,感興趣的可以了解一下
    2023-08-08
  • MySQL中的字符替換示例詳解

    MySQL中的字符替換示例詳解

    本文介紹了 MySQL 中的兩種字符替換函數(shù):REPLACE 和 REGEXP_REPLACE,通過這兩個(gè)函數(shù)的使用,我們可以方便地進(jìn)行字符替換操作,提高數(shù)據(jù)處理的效率和準(zhǔn)確性,感興趣的朋友跟隨小編一起看看吧
    2023-06-06
  • mysql中engine=innodb和engine=myisam的區(qū)別介紹

    mysql中engine=innodb和engine=myisam的區(qū)別介紹

    MyISAM類型不支持事務(wù)處理等高級(jí)處理,而InnoDB類型支持,本文為大家講解下mysql中engine=innodb和engine=myisam的區(qū)別,不懂的朋友可以學(xué)習(xí)下,希望對(duì)大家有所幫助
    2013-07-07
  • MySQL查詢和篩選存儲(chǔ)的JSON數(shù)據(jù)的操作方法

    MySQL查詢和篩選存儲(chǔ)的JSON數(shù)據(jù)的操作方法

    MySQL是常用的關(guān)系型數(shù)據(jù)庫管理系統(tǒng),為了支持非結(jié)構(gòu)化數(shù)據(jù)的存儲(chǔ)和查詢,MySQL引入了對(duì)JSON數(shù)據(jù)類型的支持,JSON是一種輕量級(jí)的數(shù)據(jù)交換格式,在現(xiàn)代應(yīng)用程序中得到了廣泛應(yīng)用,處理和存儲(chǔ)非結(jié)構(gòu)化數(shù)據(jù)變得越來越重要,本文給大家介紹mysql查詢JSON數(shù)據(jù)的相關(guān)知識(shí),一起看看吧
    2024-01-01

最新評(píng)論

珠海市| 泊头市| 临海市| 肥城市| 九江县| 汝南县| 富锦市| 正宁县| 新野县| 昆山市| 东平县| 偏关县| 新野县| 石阡县| 都匀市| 济宁市| 佳木斯市| 乌鲁木齐市| 莎车县| 元江| 舞阳县| 台州市| 沐川县| 鸡西市| 会泽县| 库车县| 夏河县| 侯马市| 洱源县| 天长市| 彭泽县| 福安市| 灵武市| 永年县| 苏尼特左旗| 双柏县| 崇左市| 苍山县| 陵川县| 华安县| 荃湾区|