<del id="d4fwx"><form id="d4fwx"></form></del>
      <del id="d4fwx"><form id="d4fwx"></form></del><del id="d4fwx"><form id="d4fwx"></form></del>

            <code id="d4fwx"><abbr id="d4fwx"></abbr></code>
          • SSL連接是什么?

            2022-10-02    分類: 網(wǎng)站建設(shè)

            MySQL 加密SSL連接

            SSL

            SSL就像駕照和營(yíng)業(yè)執(zhí)照這樣的電子證書(shū)的副本,在網(wǎng)站中對(duì)機(jī)密文件有保密作用。SSL證書(shū)的主要作用是為用戶和服務(wù)器提供認(rèn)證;對(duì)傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性。SSL原理是密鑰協(xié)商過(guò)程——TLS握手。SSL原理是更好的保護(hù)數(shù)據(jù)傳輸安全?,F(xiàn)在市面上的商業(yè)SSL證書(shū)動(dòng)輒幾千元,少則也需要好幾百?,F(xiàn)在很多人都在申請(qǐng)SSL證書(shū)。下面我們重點(diǎn)介紹下MySQL SSL加密連接。

            MySQL SSL的背景

            當(dāng)使用非加密方式SSL連接MySQL數(shù)據(jù)庫(kù)時(shí),在網(wǎng)絡(luò)中傳輸?shù)乃行畔⒍际敲魑牡模?/p>

            可以被網(wǎng)絡(luò)中所有人截取,敏感信息可能被泄露。在傳送敏感信息(如密碼)時(shí),可以采用SSL連接的方式。

            所以,現(xiàn)在很多網(wǎng)站其實(shí)默認(rèn)已經(jīng)開(kāi)啟了SSL功能,比如Facebook、Twtter、YouTube、淘寶等。

            SSL連接作用

            1、數(shù)據(jù)傳輸?shù)臋C(jī)密性:利用對(duì)稱密鑰算法對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行加密。

            2、身份驗(yàn)證機(jī)制:現(xiàn)在證書(shū)基本利用電子簽名,對(duì)服務(wù)器和客戶端進(jìn)行身份驗(yàn)證,值得說(shuō)明的是客戶端的身份驗(yàn)證是可以選的。

            安裝配置SSL

            (5.7.6+版本配置方式,版本小于5.7.6須用openssl方式生成認(rèn)證文件和秘鑰)

            修改權(quán)限:

            chown mysql.mysql *.pem

            查看datadir下生成的認(rèn)證文件和秘鑰文件:

            重啟mysql

            service mysqld stop

            service mysqld start

            查看ssl狀態(tài)和文件位置

            通過(guò)ssl連接方式

            創(chuàng)建ssl測(cè)試用戶,指定只能通過(guò)ssl連接(不指定ssl的用戶即可通過(guò)用戶名密碼登錄也可通過(guò)ssl登錄)

            create user ssl_test@'%' identified by '123456';

            grant all on *.* to ssl_test@'%' identified by '123456'require ssl;

            flush privileges;

            默認(rèn)通過(guò)ssl連接,也可以不加--ssl-mode

            5.7客戶端才有--ssl-mode參數(shù),老版本須用ssl-ca,ssl-cert,ssl-key指定文件.

            通過(guò)ssl+秘鑰連接方式(安全性更高)

            創(chuàng)建x509測(cè)試用戶,指定只能通過(guò)x509加密方式連接

            create user x509_test@'%' identified by '123456';

            grant all on *.* to x509_test@'%' identitifed by '123456'require x509;

            flush privileges;

            (遠(yuǎn)程連接須拷貝認(rèn)證文件及秘鑰文件至遠(yuǎn)程服務(wù)器)


            網(wǎng)站名稱:SSL連接是什么?
            網(wǎng)頁(yè)路徑:http://www.jbt999.com/news22/200372.html

            成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站改版、微信公眾號(hào)、網(wǎng)站制作、品牌網(wǎng)站設(shè)計(jì)、做網(wǎng)站、靜態(tài)網(wǎng)站

            廣告

            聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:[email protected]。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

            成都網(wǎng)頁(yè)設(shè)計(jì)公司

              <del id="d4fwx"><form id="d4fwx"></form></del>
              <del id="d4fwx"><form id="d4fwx"></form></del><del id="d4fwx"><form id="d4fwx"></form></del>

                    <code id="d4fwx"><abbr id="d4fwx"></abbr></code>
                  • 91在线看片 | 91网站爽 | 大鸡巴操我视频 | 欧美一级a | 丁香婷婷五月天影院 |