我的编程空间,编程开发者的网络收藏夹
学习永远不晚

MySQL8开启ssl加密

短信预约 信息系统项目管理师 报名、考试、查分时间动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

MySQL8开启ssl加密

MySQL8开启ssl加密

1 概述

MySQL从5.7开始默认开启SSL加密功能,进入MySQL控制台后输入status可以查看ssl的状态,出现下图表示在使用ssl:

在这里插入图片描述

另外,ssl加密需要密钥与证书,可以使用openssl手动生成或使用mysql_ssl_rsa_setup自动生成,这里使用了mysql_ssl_rsa_setup.

下面从安装开始.

2 安装(可选)

系统CentOS,直接使用yum安装(编译安装可以看这里),先用list查看一下:

在这里插入图片描述

这里的版本是8.0.17,不算太旧,就不去官网下载了,直接install:

yum install mysql
yum install mysql-server

好了之后启动服务:

systemctl start mysqld

然后获取临时密码后修改root密码:

grep password /var/log/mysql/mysqld.log

在这里插入图片描述

这里显示密码为空,直接root登录修改密码:

mysql -u root -p
alter user root@localhost identified by "xxxxx

在这里插入图片描述

3 生成证书与密钥

首先查看有没有开启ssl,MySQL控制台输入

show variables like "%ssl%";

在这里插入图片描述

这里have_ssl显示yes,表示已经开启了,表示本地的使用了ssl连接,如果显示为no,使用MySQL自带的工具即可开启ssl:

mysqld_ssl_rsa_setup

然后默认在/var/lib/mysql下会有几个pem文件(ls查看),说明如下:

名字 描述
ca-key.pem CA私钥
ca.pem 自签名的CA证书
client-key.pem 连接服务器提供的私钥
client-cert.pem 连接服务器需要提供的证书
server-key.pem 服务器端私钥
server-client.pem 服务器端证书
pulibc_key.pem 密钥对公钥
private_key.pem 密钥对私钥

接着重启服务:

systemctl restart mysqld

4 测试

进入服务器的MySQL控制台,新建两个测试用户,一个使用ssl,一个不使用ssl:

在这里插入图片描述

然后在本机上测试,首先测试不需要ssl的用户,输入密码123456后可以直接登录:

在这里插入图片描述

然后测试需要ssl的用户:

在这里插入图片描述

输入密码123456后登录不了,使用scp从服务器复制CA证书与客户端证书与私钥:

scp username@xxx.xxx.xxx.xxx:/var/lib/mysql/{ca.pem,client-key.pem,client-cert.pem} .

然后在登录时加上

--ssl-ca=ca.pem
--ssl-cert=client-cert.pem
--ssl-key=client-key.pem

在这里插入图片描述

登录成功.

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

MySQL8开启ssl加密

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

MySQL8开启ssl加密

1 概述MySQL从5.7开始默认开启SSL加密功能,进入MySQL控制台后输入status可以查看ssl的状态,出现下图表示在使用ssl:另外,ssl加密需要密钥与证书,可以使用openssl手动生成或使用mysql_ssl_rsa_setup自动生成,这里
MySQL8开启ssl加密
2019-04-22

ssl服务如何加密

SSL(Secure Sockets Layer)是一种加密的协议,用于确保在互联网上传输的数据的安全性。SSL使用公钥加密和对称密钥加密来实现加密。以下是SSL加密的步骤:1. 客户端请求:客户端向服务器发起SSL连接请求,并请求服务器发
2023-08-25

Nginx如何开启SSL

这篇文章主要介绍“Nginx如何开启SSL”,在日常操作中,相信很多人在Nginx如何开启SSL问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Nginx如何开启SSL”的疑惑有所帮助!接下来,请跟着小编一起来
2023-06-27

ssl加密技术有哪些

SSL加密技术包括以下几种:1. 对称加密:使用相同的密钥对数据进行加密和解密。2. 非对称加密:使用公钥和私钥对数据进行加密和解密。公钥可以公开,私钥只有拥有者知道。3. 数字证书:证明网站或服务的真实性和身份的数字文件。4. SSL握手
2023-06-10

ssl服务怎么开启

要开启SSL服务,您需要按照以下步骤进行操作:1. 获取SSL证书:您可以通过购买SSL证书或使用免费的SSL证书颁发机构(CA)如Let's Encrypt来获取SSL证书。2. 安装SSL证书:将获得的SSL证书安装到您的服务器上。具体
2023-08-25

SSL加密是什么意思

SSL加密是什么意思?SSL加密是一种安全的网络通信协议,全称为Secure Socket Layer(安全套接字层),它的目的是保护数据在客户端和服务器之间的传输过程中不被恶意攻击者窃取或篡改。
SSL加密是什么意思
2024-01-24

SSL加密过程中使用了哪些加密算法

SSL加密过程中使用了以下加密算法:对称加密算法:SSL会使用对称加密算法来加密通信中的数据,如DES、3DES、AES等。非对称加密算法:SSL会使用非对称加密算法来进行密钥交换和身份验证,如RSA、DSA等。摘要算法:SSL会使用摘要算
SSL加密过程中使用了哪些加密算法
2024-04-17

mysql如何开启ssl连接

在MySQL中开启SSL连接需要进行以下步骤:1. 先确保MySQL服务器已经安装并启用了SSL功能。可以通过查看MySQL配置文件my.cnf中是否有以下配置来确认是否启用了SSL:```[mysqld]ssl=1```如果没有上述配置,
2023-08-25

Ubuntu20 安装mysql8并开启远程访问

ubuntu20.04使用命令安装数据库默认就是8.x版本的 1.安装 sudo apt-get install mysql-server mysql-client 2.修改配置文件 sudo vim /etc/mysql/mysql.conf.d/mysql
Ubuntu20 安装mysql8并开启远程访问
2018-09-29

php如何开启ssl扩展

要开启PHP的SSL扩展,可以按照以下步骤进行:1. 打开php.ini文件。可以在PHP安装目录下找到该文件。2. 在php.ini文件中搜索"extension=",找到相应的ssl扩展的行。3. 去掉该行前面的注释符号";",使其生效
2023-09-01

MsSQL使用加密连接SSL/TLS

MsSQL使用加密连接SSL/TLS 说明应用程序通过未加密的通道与数据库服务器通信, 这可能会造成重大的安全风险。在这种情况下, 攻击者可以修改用户输入的数据, 甚至对数据库服务器执行任意 SQL 命令。例如,当您使用以下连接字符串时,就可能存在这种风险:
2018-07-23

编程热搜

目录