데이터 베이스 MySQL 튜토리얼 MySQL SSL 연결 단계에 대한 자세한 설명

MySQL SSL 연결 단계에 대한 자세한 설명

Sep 08, 2023 am 11:46 AM
mysql ssl 연결하다

MySQL SSL 连接的步骤详解

MySQL SSL 연결 단계에 대한 자세한 설명

MySQL은 SSL(Secure Sockets Layer)을 통해 데이터베이스에 대한 보안 연결을 지원하는 일반적으로 사용되는 관계형 데이터베이스 관리 시스템입니다. 데이터 전송을 보호해야 하는 일부 애플리케이션 시나리오의 경우 SSL 연결을 사용하는 것은 매우 중요한 보안 조치입니다. 이 문서에서는 MySQL SSL 연결 단계를 자세히 설명하고 해당 코드 예제를 제공합니다.

1. SSL 인증서 및 개인 키 생성

SSL 연결을 사용하기 전에 인증서와 개인 키를 생성해야 합니다. 다음 단계를 통해 SSL 인증서와 개인 키를 생성할 수 있습니다.

  1. 명령줄 터미널을 열고 MySQL 설치 디렉터리의 bin 폴더를 입력하세요.
  2. 다음 명령을 실행하여 CA(인증 기관) 인증서와 개인 키를 생성하세요:

    openssl genrsa 2048 > ca-key.pem
    openssl req -new -x509 -nodes -days 3600 -key ca-key.pem -out ca-cert.pem
    로그인 후 복사
  3. 다음 명령을 실행하여 서버 인증서와 개인 키를 생성하세요:

    openssl req -newkey rsa:2048 -days 3600 -nodes -keyout server-key.pem -out server-req.pem
    openssl rsa -in server-key.pem -out server-key.pem
    openssl x509 -req -in server-req.pem -days 3600 -CA ca-cert.pem -CAkey ca-key.pem -set_serial 01 -out server-cert.pem
    로그인 후 복사
  4. 생성된 인증서와 개인 키 파일을 복사하세요 MySQL 설치 디렉터리에 서버 인증서, 개인 키 파일 등 적절한 위치를 데이터 디렉터리에 복사합니다.

2. MySQL 서버 구성

MySQL 서버에 SSL 연결을 하기 전에 해당 구성을 수행해야 합니다. MySQL 구성 파일(my.cnf)을 열고 다음 구성을 추가할 수 있습니다.

[mysqld]
ssl-ca=ca-cert.pem
ssl-cert=server-cert.pem
ssl-key=server-key.pem
로그인 후 복사

위 구성의 파일 이름을 실제 인증서 및 개인 키 파일 이름으로 바꾸고 해당 파일이 지정된 위치. 구성이 완료되면 MySQL 서버를 다시 시작합니다.

3. MySQL 데이터베이스에 연결

클라이언트가 MySQL 데이터베이스에 연결할 때 SSL 연결 옵션을 지정해야 합니다. 연결 문자열에 다음 옵션을 추가할 수 있습니다:

--ssl-ca=ca-cert.pem
--ssl-cert=client-cert.pem
--ssl-key=client-key.pem
--ssl-cipher=DHE-RSA-AES256-SHA
로그인 후 복사

그중 --ssl-ca, --ssl-cert--ssl- key< /code> 클라이언트가 사용하는 CA 인증서, 클라이언트 인증서 및 클라이언트 개인 키를 각각 지정합니다. <code>--ssl-cipher는 SSL 암호화 알고리즘을 지정하는 데 사용될 수 있습니다. 여기 예제에서는 DHE-RSA-AES256-SHA를 사용합니다. --ssl-ca--ssl-cert--ssl-key 分别指定客户端使用的 CA 证书、客户端证书和客户端私钥。--ssl-cipher 可用于指定 SSL 加密算法,此处示例使用了 DHE-RSA-AES256-SHA。

以下是一个使用 PHP 连接 MySQL 数据库的示例代码:

&lt;?php
$servername = &quot;localhost&quot;;
$username = &quot;root&quot;;
$password = &quot;password&quot;;
$dbname = &quot;database&quot;;

$ca_cert = &quot;/path/to/ca-cert.pem&quot;;
$client_cert = &quot;/path/to/client-cert.pem&quot;;
$client_key = &quot;/path/to/client-key.pem&quot;;

$mysqli = new mysqli($servername, $username, $password, $dbname, null, null, MYSQLI_CLIENT_SSL);
$mysqli-&gt;ssl_set($client_key, $client_cert, $ca_cert, null, null);

if ($mysqli-&gt;connect_error) {
    die(&quot;Connection failed: &quot; . $mysqli-&gt;connect_error);
}

echo &quot;Connected successfully&quot;;

$mysqli-&gt;close();
?&gt;
로그인 후 복사

请将 $servername$username$password$dbname 替换为真实的连接信息,将 $ca_cert$client_cert$client_key

다음은 PHP를 사용하여 MySQL 데이터베이스에 연결하기 위한 샘플 코드입니다.

rrreee

$servername, $username, $password를 바꾸세요. > 및 $dbname을 실제 연결 정보로 바꾸고 $ca_cert, $client_cert$client_key를 다음으로 바꿉니다. 실제 인증서와 개인 키의 파일 경로. 성공적으로 연결되면 "Connected 성공적으로"라는 메시지가 출력됩니다. 🎜🎜위는 MySQL SSL 연결의 세부 단계와 해당 코드 예입니다. SSL 연결을 통해 MySQL 데이터베이스 전송 중 보안을 보호하고 데이터의 기밀성과 무결성을 향상시킬 수 있습니다. 🎜

위 내용은 MySQL SSL 연결 단계에 대한 자세한 설명의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

뜨거운 기사 태그

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

PHP의 빅데이터 구조 처리 능력 PHP의 빅데이터 구조 처리 능력 May 08, 2024 am 10:24 AM

PHP의 빅데이터 구조 처리 능력

PHP에서 MySQL 쿼리 성능을 최적화하는 방법은 무엇입니까? PHP에서 MySQL 쿼리 성능을 최적화하는 방법은 무엇입니까? Jun 03, 2024 pm 08:11 PM

PHP에서 MySQL 쿼리 성능을 최적화하는 방법은 무엇입니까?

PHP에서 MySQL 백업 및 복원을 사용하는 방법은 무엇입니까? PHP에서 MySQL 백업 및 복원을 사용하는 방법은 무엇입니까? Jun 03, 2024 pm 12:19 PM

PHP에서 MySQL 백업 및 복원을 사용하는 방법은 무엇입니까?

PHP를 사용하여 MySQL 테이블에 데이터를 삽입하는 방법은 무엇입니까? PHP를 사용하여 MySQL 테이블에 데이터를 삽입하는 방법은 무엇입니까? Jun 02, 2024 pm 02:26 PM

PHP를 사용하여 MySQL 테이블에 데이터를 삽입하는 방법은 무엇입니까?

데이터베이스에서 Java 열거 유형의 애플리케이션 시나리오는 무엇입니까? 데이터베이스에서 Java 열거 유형의 애플리케이션 시나리오는 무엇입니까? May 05, 2024 am 09:06 AM

데이터베이스에서 Java 열거 유형의 애플리케이션 시나리오는 무엇입니까?

MySQL 8.4에서 mysql_native_password가 로드되지 않음 오류를 수정하는 방법 MySQL 8.4에서 mysql_native_password가 로드되지 않음 오류를 수정하는 방법 Dec 09, 2024 am 11:42 AM

MySQL 8.4에서 mysql_native_password가 로드되지 않음 오류를 수정하는 방법

PHP에서 MySQL 저장 프로시저를 사용하는 방법은 무엇입니까? PHP에서 MySQL 저장 프로시저를 사용하는 방법은 무엇입니까? Jun 02, 2024 pm 02:13 PM

PHP에서 MySQL 저장 프로시저를 사용하는 방법은 무엇입니까?

PHP 배열 페이징을 위한 성능 최적화 전략 PHP 배열 페이징을 위한 성능 최적화 전략 May 02, 2024 am 09:27 AM

PHP 배열 페이징을 위한 성능 최적화 전략

See all articles