当前位置: 代码网 > it编程>数据库>Mysql > MySQL8开启SSL加密方式

MySQL8开启SSL加密方式

2025年11月20日 Mysql 我要评论
1 概述mysql从5.7开始默认开启ssl加密功能,进入mysql控制台后输入status可以查看ssl的状态,出现下图表示在使用ssl:另外,加密连接需要密钥与证书,可以使用openssl手动生成

1 概述

mysql5.7开始默认开启ssl加密功能,进入mysql控制台后输入status可以查看ssl的状态,出现下图表示在使用ssl

另外,加密连接需要密钥与证书,可以使用openssl手动生成或使用mysql_ssl_rsa_setup自动生成,这里使用了mysql_ssl_rsa_setup

下面从安装开始。

2 安装(可选)

系统centos,直接使用yum安装(编译安装参考此处),先用list查看一下:

这里的版本是8.0.17,直接install

yum install mysql
yum install mysql-server

好了之后启动服务:

systemctl start mysqld

然后获取临时密码后修改root密码:

grep password /var/log/mysql/mysqld.log

这里显示密码为空,直接root登录修改密码:

mysql -u root -p
alter user root@localhost identified by 'xxxxx

3 生成证书与密钥

首先查看有没有开启sslmysql控制台输入

show variables like '%ssl%';

这里have_ssl显示yes,表示已经开启了,表示本地的使用了ssl连接,如果显示为no,使用mysql自带的工具即可开启ssl

mysqld_ssl_rsa_setup

然后默认在/var/lib/mysql下会有几个pem文件,说明如下:

接着重启服务:

systemctl restart mysqld

4 测试

进入服务器的mysql控制台,新建两个测试用户,一个使用ssl,一个不使用ssl

然后在本机上测试,首先测试不需要ssl的用户,输入密码123456后可以直接登录:

然后测试需要ssl的用户:

输入密码123456后登录不了,使用scp从服务器复制ca证书与客户端证书与私钥:

scp username@xxx.xxx.xxx.xxx:/var/lib/mysql/\{ca.pem,client-key.pem,client-cert.pem} .

然后在登录时加上

--ssl-ca=ca.pem
--ssl-cert=client-cert.pem
--ssl-key=client-key.pem

登录成功。

总结

以上为个人经验,希望能给大家一个参考,也希望大家多多支持代码网。

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com