目次
1. CA 秘密キーと CA 証明書を作成します
2. サーバー側の RSA 秘密鍵とデジタル証明書を作成します
(1) クライアントの秘密鍵と証明書要求ファイルを生成します (追加ファイル: client-key.pem client-req. pem )
サーバーは、CA 証明書、サーバー側 RSA 秘密鍵の 3 つのファイルを使用する必要があります。 、サーバー側のデジタル証明書、[mysqld] を使用する必要があります。構成ドメインの下に次の内容を追加します:
6. 設定が完了したら、root を使用して MySQL にログインし、「%ssl%」のような変数を表示します。
ホームページ データベース mysql チュートリアル mysql で ssl_key、ssl-cert、ssl-ca のパスを設定する方法と ssl 接続を確立する例

mysql で ssl_key、ssl-cert、ssl-ca のパスを設定する方法と ssl 接続を確立する例

Sep 08, 2017 am 11:57 AM
mysql

1. CA 秘密キーと CA 証明書を作成します

(1) openssl をダウンロードしてインストールし、bin ディレクトリを環境変数に設定します

(2) openssl.cfg パスを設定します (設定されていない場合、エラーが報告されます)。 、openssl 設定が見つかりません) ファイル)


1

set OPENSSL_CONF=G:\Program Files\openssl\openssl-1.0.2d-fips-2.0.10\bin\openssl.cnf

ログイン後にコピー

(3) CA 秘密鍵を生成します (追加ファイル: ca-key.pem)


1

openssl genrsa 2048 > ca-key.pem

ログイン後にコピー

(4) デジタル証明書を生成しますCA 秘密キーを介して (このコマンドを実行します) いくつかの質問に記入する必要がある場合は、次のように気軽に記入してください: CN、KunMing、KunMing、KunMing、kmddkj、kmddkj、kmddkj、786479786@qq.com; 2 つの追加ファイル: ca-cert.pem)


1

openssl req -sha1 -new -x509 -nodes -days 3650 -key ca-key.pem > ca-cert.pem

ログイン後にコピー

2. サーバー側の RSA 秘密鍵とデジタル証明書を作成します

(1) サーバー側の秘密鍵と証明書要求ファイルを作成します (いくつかの質問に答える必要がありますが、気軽に入力してください。ただし、追加のファイル (server-key.pem、server-req.pem) は空である必要があることに注意してください。

1

openssl req -sha1 -newkey rsa:2048 -days 3650 -nodes -keyout server-key.pem > server-req.pem

ログイン後にコピー

(2) 生成された秘密鍵を RSA 秘密鍵ファイルに変換します。 形式

1

openssl rsa -in server-key.pem -out server-key.pem

ログイン後にコピー

(3) 元々生成された CA 証明書を使用して、サーバー側デジタル証明書 (追加ファイル:server-cert. pem)

1

openssl x509 -sha1 -req -in server-req.pem -days 3650 -CA ca-cert.pem -CAkey ca-key.pem -set_serial 01 -out server-cert.pem

ログイン後にコピー

3. クライアントの RSA 秘密鍵とデジタル証明書を作成します

(1) クライアントの秘密鍵と証明書要求ファイルを生成します (追加ファイル: client-key.pem client-req. pem )

1

openssl req -sha1 -newkey rsa:2048 -days 3650 -nodes -keyout client-key.pem > client-req.pem

ログイン後にコピー

(2) 生成された秘密鍵を RSA 秘密鍵ファイル形式に変換します

1

openssl rsa -in client-key.pem -out client-key.pem

ログイン後にコピー

(3) クライアント用のデジタル証明書を作成します (追加ファイル: client-cert.pem)

1

openssl x509 -sha1 -req -in client-req.pem -days 3650 -CA ca-cert.pem -CAkey ca-key.pem -set_serial 01 -out client-cert.pem

ログイン後にコピー

SSL の設定と生成ファイルの手順:

前の手順では、8 つのファイル、つまり ca-cert.pem: サーバー/クライアントのデジタル証明書の生成に使用される CA 証明書

を生成しました。

ca-key.pem: CA 秘密鍵、サーバー側/クライアントのデジタル証明書の生成に使用されます。

server-key.pem: サーバー側 RSA 秘密鍵

server-req.pem: サーバー側の証明書要求ファイル、サーバー側のデジタル証明書の生成に使用されます。

server -cert.pem: サーバー側のデジタル証明書。

client-key.pem: クライアントの RSA 秘密鍵

client-req.pem: クライアントの証明書要求ファイル、使用されます。クライアントのデジタル証明書を生成します。

client-cert .pem: クライアントのデジタル証明書。

4. サーバー側の設定

サーバーは、CA 証明書、サーバー側 RSA 秘密鍵の 3 つのファイルを使用する必要があります。 、サーバー側のデジタル証明書、[mysqld] を使用する必要があります。構成ドメインの下に次の内容を追加します:

1

2

3

4

5

6

7

#[mysqld]下加入如下代码:

 

ssl-ca=G:/ProgramData/MySQL/MySQL Server 5.6/mykey/ca-cert.pem

 

ssl-cert=G:/ProgramData/MySQL/MySQL Server 5.6/mykey/server-cert.pem

 

ssl-key=G:/ProgramData/MySQL/MySQL Server 5.6/mykey/server-key.pem

ログイン後にコピー

5. 構成が完了したら、MySQL サービスを再起動して構成を行う必要があります。効果的です。

6. 設定が完了したら、root を使用して MySQL にログインし、「%ssl%」のような変数を表示します。

りー

以上がmysql で ssl_key、ssl-cert、ssl-ca のパスを設定する方法と ssl 接続を確立する例の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

MySQL:簡単な学習のためのシンプルな概念 MySQL:簡単な学習のためのシンプルな概念 Apr 10, 2025 am 09:29 AM

MySQLは、オープンソースのリレーショナルデータベース管理システムです。 1)データベースとテーブルの作成:createdatabaseおよびcreateTableコマンドを使用します。 2)基本操作:挿入、更新、削除、選択。 3)高度な操作:参加、サブクエリ、トランザクション処理。 4)デバッグスキル:構文、データ型、およびアクセス許可を確認します。 5)最適化の提案:インデックスを使用し、選択*を避け、トランザクションを使用します。

phpmyadminを開く方法 phpmyadminを開く方法 Apr 10, 2025 pm 10:51 PM

次の手順でphpmyadminを開くことができます。1。ウェブサイトコントロールパネルにログインします。 2。phpmyadminアイコンを見つけてクリックします。 3。MySQL資格情報を入力します。 4.「ログイン」をクリックします。

MySQL:世界で最も人気のあるデータベースの紹介 MySQL:世界で最も人気のあるデータベースの紹介 Apr 12, 2025 am 12:18 AM

MySQLはオープンソースのリレーショナルデータベース管理システムであり、主にデータを迅速かつ確実に保存および取得するために使用されます。その実用的な原則には、クライアントリクエスト、クエリ解像度、クエリの実行、返品結果が含まれます。使用法の例には、テーブルの作成、データの挿入とクエリ、および参加操作などの高度な機能が含まれます。一般的なエラーには、SQL構文、データ型、およびアクセス許可、および最適化の提案には、インデックスの使用、最適化されたクエリ、およびテーブルの分割が含まれます。

なぜMySQLを使用するのですか?利点と利点 なぜMySQLを使用するのですか?利点と利点 Apr 12, 2025 am 12:17 AM

MySQLは、そのパフォーマンス、信頼性、使いやすさ、コミュニティサポートに選択されています。 1.MYSQLは、複数のデータ型と高度なクエリ操作をサポートし、効率的なデータストレージおよび検索機能を提供します。 2.クライアントサーバーアーキテクチャと複数のストレージエンジンを採用して、トランザクションとクエリの最適化をサポートします。 3.使いやすく、さまざまなオペレーティングシステムとプログラミング言語をサポートしています。 4.強力なコミュニティサポートを提供し、豊富なリソースとソリューションを提供します。

単一のスレッドレディスの使用方法 単一のスレッドレディスの使用方法 Apr 10, 2025 pm 07:12 PM

Redisは、単一のスレッドアーキテクチャを使用して、高性能、シンプルさ、一貫性を提供します。 I/Oマルチプレックス、イベントループ、ノンブロッキングI/O、共有メモリを使用して同時性を向上させますが、並行性の制限、単一の障害、および書き込み集約型のワークロードには適していません。

MySQLおよびSQL:開発者にとって不可欠なスキル MySQLおよびSQL:開発者にとって不可欠なスキル Apr 10, 2025 am 09:30 AM

MySQLとSQLは、開発者にとって不可欠なスキルです。 1.MYSQLはオープンソースのリレーショナルデータベース管理システムであり、SQLはデータベースの管理と操作に使用される標準言語です。 2.MYSQLは、効率的なデータストレージと検索機能を介して複数のストレージエンジンをサポートし、SQLは簡単なステートメントを通じて複雑なデータ操作を完了します。 3.使用の例には、条件によるフィルタリングやソートなどの基本的なクエリと高度なクエリが含まれます。 4.一般的なエラーには、SQLステートメントをチェックして説明コマンドを使用することで最適化できる構文エラーとパフォーマンスの問題が含まれます。 5.パフォーマンス最適化手法には、インデックスの使用、フルテーブルスキャンの回避、参加操作の最適化、コードの読み取り可能性の向上が含まれます。

MySQLの場所:データベースとプログラミング MySQLの場所:データベースとプログラミング Apr 13, 2025 am 12:18 AM

データベースとプログラミングにおけるMySQLの位置は非常に重要です。これは、さまざまなアプリケーションシナリオで広く使用されているオープンソースのリレーショナルデータベース管理システムです。 1)MySQLは、効率的なデータストレージ、組織、および検索機能を提供し、Web、モバイル、およびエンタープライズレベルのシステムをサポートします。 2)クライアントサーバーアーキテクチャを使用し、複数のストレージエンジンとインデックスの最適化をサポートします。 3)基本的な使用には、テーブルの作成とデータの挿入が含まれ、高度な使用法にはマルチテーブル結合と複雑なクエリが含まれます。 4)SQL構文エラーやパフォーマンスの問題などのよくある質問は、説明コマンドとスロークエリログを介してデバッグできます。 5)パフォーマンス最適化方法には、インデックスの合理的な使用、最適化されたクエリ、およびキャッシュの使用が含まれます。ベストプラクティスには、トランザクションと準備された星の使用が含まれます

SQLが行を削除した後にデータを回復する方法 SQLが行を削除した後にデータを回復する方法 Apr 09, 2025 pm 12:21 PM

データベースから直接削除された行を直接回復することは、バックアップまたはトランザクションロールバックメカニズムがない限り、通常不可能です。キーポイント:トランザクションロールバック:トランザクションがデータの回復にコミットする前にロールバックを実行します。バックアップ:データベースの定期的なバックアップを使用して、データをすばやく復元できます。データベーススナップショット:データベースの読み取り専用コピーを作成し、データが誤って削除された後にデータを復元できます。削除ステートメントを使用して注意してください:誤って削除されないように条件を慎重に確認してください。 WHERE句を使用します:削除するデータを明示的に指定します。テスト環境を使用:削除操作を実行する前にテストします。

See all articles