热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

建立MySQL的SSL连接通道

文章标题:建立MySQL的SSL连接通道。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类

  通常我们在编译MySQL的时候都加入了with-openssl选项,但这并不代表MySQL已经支持了OpenSSL连接,我们可以通过如下命令进行检测:

  SHOW VARIABLES LIKE 'have_openssl';

  如果显示DISABLED则表明MySQL尚不支持OpenSSL.

  建立SSL证书

  ;;建几个目录和文件

  mkdir /usr/local/myssl

  cd /usr/local/myssl

  mkdir private newcerts

  touch index.txt

  echo "01" > serial

  ;;拷贝一份OpenSSL的缺省配置到当前目录

  cp /usr/local/openssl/openssl.cnf .

  ;;修改当前目录下的openssl.cnf,将。/demoCA替换为/usr/local/myssl,replace的具体用法见man

  replace ./demoCA /usr/local/myssl —— /usr/local/myssl/openssl.cnf

  ;;建立根证书

  openssl req -new -x509 -keyout private/cakey.pem -out cacert.pem -config openssl.cnf

  # Sample output:

  # Using configuration from /usr/local/myssl/openssl.cnf

  # Generating a 1024 bit RSA private key

  # ……++++++

  # ……++++++

  # writing new private key to '/usr/local/myssl/private/cakey.pem'

  # Enter PEM pass phrase:

  # Verifying password - Enter PEM pass phrase:

  # ——

  # You are about to be asked to enter information that will be

  # incorporated into your certificate request.

  # What you are about to enter is what is called a Distinguished Name

  # or a DN.

  # There are quite a few fields but you can leave some blank

  # For some fields there will be a default value,

  # If you enter '.', the field will be left blank.

  # ——

  # Country Name (2 letter code) [AU]:CN

  # State or Province Name (full name) [Some-State]:ZJ

  # Locality Name (eg, city) []:JX

  # Organization Name (eg, company) [Internet Widgits Pty Ltd]:Centeur CA

  # Organizational Unit Name (eg, section)[] :HN

  # Common Name (eg, YOUR name)[] :MySQL admin

  # Email Address []:lypdarling@gmail.com

  ;;建立服务端证书

  openssl req -new -keyout server-key.pem -out server-req.pem -days 3600 -config openssl.cnf

  # Sample output:

  # Using configuration from /usr/local/myssl/openssl.cnf

  # Generating a 1024 bit RSA private key

  # ……++++++

  # ……++++++

  # writing new private key to '/usr/local/myssl/server-key.pem'

  # Enter PEM pass phrase:

  # Verifying password - Enter PEM pass phrase:

  # ——

  # You are about to be asked to enter information that will be

  # incorporated into your certificate request.

  # What you are about to enter is what is called a Distinguished Name

  # or a DN.

  # There are quite a few fields but you can leave some blank

  # For some fields there will be a default value,

  # If you enter '.', the field will be left blank.

  # ——

  # Country Name (2 letter code) [AU]:CN

  # State or Province Name (full name) [Some-State]:ZJ

  # Locality Name (eg, city) []:JX

  # Organization Name (eg, company) [Internet Widgits Pty Ltd]:Centeur CA

  # Organizational Unit Name (eg, section) []:HN

  # Common Name (eg, YOUR name) []:MySQL server

  # Email Address []:lypdarling@gmail.com

  #

  # Please enter the following 'extra' attributes

  # to be sent with your certificate request

  # A challenge password []:

  # An optional company name []:

[1] [2] [3] 下一页


推荐阅读
  • 推荐一个ASP的内容管理框架(ASP Nuke)的优势和适用场景
    本文推荐了一个ASP的内容管理框架ASP Nuke,并介绍了其主要功能和特点。ASP Nuke支持文章新闻管理、投票、论坛等主要内容,并可以自定义模块。最新版本为0.8,虽然目前仍处于Alpha状态,但作者表示会继续更新完善。文章还分析了使用ASP的原因,包括ASP相对较小、易于部署和较简单等优势,适用于建立门户、网站的组织和小公司等场景。 ... [详细]
  • 学习笔记(34):第三阶段4.2.6:SpringCloud Config配置中心的应用与原理第三阶段4.2.6SpringCloud Config配置中心的应用与原理
    立即学习:https:edu.csdn.netcourseplay29983432482?utm_sourceblogtoedu配置中心得核心逻辑springcloudconfi ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • baresip android编译、运行教程1语音通话
    本文介绍了如何在安卓平台上编译和运行baresip android,包括下载相关的sdk和ndk,修改ndk路径和输出目录,以及创建一个c++的安卓工程并将目录考到cpp下。详细步骤可参考给出的链接和文档。 ... [详细]
  • 20211101CleverTap参与度和分析工具功能平台学习/实践
    1.应用场景主要用于学习CleverTap的使用,该平台主要用于客户保留与参与平台.为客户提供价值.这里接触到的原因,是目前公司用到该平台的服务~2.学习操作 ... [详细]
  • 如何用UE4制作2D游戏文档——计算篇
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了如何用UE4制作2D游戏文档——计算篇相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 安卓select模态框样式改变_微软Office风格的多端(Web、安卓、iOS)组件库——Fabric UI...
    介绍FabricUI是微软开源的一套Office风格的多端组件库,共有三套针对性的组件,分别适用于web、android以及iOS,Fab ... [详细]
  • 使用在线工具jsonschema2pojo根据json生成java对象
    本文介绍了使用在线工具jsonschema2pojo根据json生成java对象的方法。通过该工具,用户只需将json字符串复制到输入框中,即可自动将其转换成java对象。该工具还能解析列表式的json数据,并将嵌套在内层的对象也解析出来。本文以请求github的api为例,展示了使用该工具的步骤和效果。 ... [详细]
  • 关于我们EMQ是一家全球领先的开源物联网基础设施软件供应商,服务新产业周期的IoT&5G、边缘计算与云计算市场,交付全球领先的开源物联网消息服务器和流处理数据 ... [详细]
  • 推荐系统遇上深度学习(十七)详解推荐系统中的常用评测指标
    原创:石晓文小小挖掘机2018-06-18笔者是一个痴迷于挖掘数据中的价值的学习人,希望在平日的工作学习中,挖掘数据的价值, ... [详细]
  • 解决Cydia数据库错误:could not open file /var/lib/dpkg/status 的方法
    本文介绍了解决iOS系统中Cydia数据库错误的方法。通过使用苹果电脑上的Impactor工具和NewTerm软件,以及ifunbox工具和终端命令,可以解决该问题。具体步骤包括下载所需工具、连接手机到电脑、安装NewTerm、下载ifunbox并注册Dropbox账号、下载并解压lib.zip文件、将lib文件夹拖入Books文件夹中,并将lib文件夹拷贝到/var/目录下。以上方法适用于已经越狱且出现Cydia数据库错误的iPhone手机。 ... [详细]
  • sklearn数据集库中的常用数据集类型介绍
    本文介绍了sklearn数据集库中常用的数据集类型,包括玩具数据集和样本生成器。其中详细介绍了波士顿房价数据集,包含了波士顿506处房屋的13种不同特征以及房屋价格,适用于回归任务。 ... [详细]
  • XML介绍与使用的概述及标签规则
    本文介绍了XML的基本概念和用途,包括XML的可扩展性和标签的自定义特性。同时还详细解释了XML标签的规则,包括标签的尖括号和合法标识符的组成,标签必须成对出现的原则以及特殊标签的使用方法。通过本文的阅读,读者可以对XML的基本知识有一个全面的了解。 ... [详细]
author-avatar
老黑_微笑
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有