Bagaimana untuk menjana sijil SSL MySQL menggunakan OpenSSL
Cara menggunakan OpenSSL untuk menjana sijil SSL MySQL
Pengenalan:
MySQL ialah sistem pangkalan data perhubungan yang digunakan secara meluas Ia adalah sangat penting untuk menggunakan protokol SSL (Secure Sockets Layer) untuk komunikasi yang disulitkan dalam persekitaran pengeluaran sebenar. Artikel ini menerangkan cara menggunakan alat OpenSSL untuk menjana sijil SSL MySQL dan menyediakan contoh kod yang sepadan.
Langkah:
-
Pasang OpenSSL:
Mula-mula, pastikan alat OpenSSL dipasang pada komputer anda. Pada sistem Linux, anda boleh menggunakan arahan berikut untuk memasang:sudo apt-get install openssl
Salin selepas log masukPada sistem Windows, anda boleh memuat turun pemasang untuk Windows dari tapak web rasmi OpenSSL (https://www.openssl.org) dan memasangnya mengikut pemasangan ahli sihir.
- Jana sijil SSL:
Gunakan OpenSSL untuk menjana sijil SSL MySQL Anda perlu melakukan langkah berikut:
2.1 Jana kunci peribadi:
openssl genpkey -algorithm RSA -out private_key.pem
Ini akan menjana fail kunci peribadi bernama private_key.pem.
2.2 Jana permintaan menandatangani sijil (CSR):
openssl req -new -key private_key.pem -out certificate_request.csr
Apabila melaksanakan arahan ini, anda akan digesa untuk memasukkan maklumat yang berkaitan tentang sijil SSL, seperti nama organisasi, nama jabatan, dsb. Selepas memasukkan maklumat yang sesuai seperti yang digesa, fail permintaan menandatangani sijil bernama certificate_request.csr akan dihasilkan.
2.3 Hasilkan sijil yang ditandatangani sendiri:
openssl x509 -req -in certificate_request.csr -signkey private_key.pem -out certificate.pem
Arahan ini akan menggunakan kunci peribadi dan fail permintaan tandatangan sijil untuk menjana sijil yang ditandatangani sendiri. Sijil ditandatangani sendiri yang dijana disimpan sebagai fail sijil.pem.
- Konfigurasikan Pelayan MySQL:
Sekarang kami telah menjana sijil SSL, kami perlu mengkonfigurasi sokongan SSL dalam pelayan MySQL.
3.1 Salin kunci peribadi dan sijil ke pelayan MySQL:
Salin fail private_key.pem dan certificate.pem ke direktori selamat pelayan MySQL. Pada sistem Linux, ini biasanya direktori /etc/mysql/ssl/.
3.2 Edit fail konfigurasi MySQL:
Buka fail konfigurasi MySQL (biasanya /etc/mysql/my.cnf) dan tambah baris berikut:
[mysqld] ssl-ca=/etc/mysql/ssl/certificate.pem ssl-cert=/etc/mysql/ssl/certificate.pem ssl-key=/etc/mysql/ssl/private_key.pem
Sila pastikan laluan dan nama fail konsisten dengan sijil SSL sebenar fail.
3.3 Mulakan semula pelayan MySQL:
Selepas menyimpan dan menutup fail konfigurasi MySQL, mulakan semula pelayan MySQL untuk konfigurasi berkuat kuasa:
sudo systemctl restart mysql
- Sambungan pelanggan:
Kini, pelayan MySQL dikonfigurasikan untuk menerima sambungan SSL. Untuk menguji sambungan SSL, kami perlu menyambung ke pelayan MySQL menggunakan klien yang didayakan SSL.
4.1 Muat turun MySQL Connector/J:
Pergi ke tapak web rasmi MySQL (https://dev.mysql.com/downloads/connector/j/) untuk memuat turun MySQL Connector/J untuk pembangunan Java.
4.2 Tambah konfigurasi SSL:
Dalam kod Java untuk menyambung ke MySQL, anda perlu menambah konfigurasi SSL untuk mewujudkan sambungan SSL:
import java.sql.Connection; import java.sql.DriverManager; import java.util.Properties; public class MySQLSSLConnectionExample { public static void main(String[] args) { try { Class.forName("com.mysql.jdbc.Driver"); Properties props = new Properties(); props.setProperty("user", "username"); props.setProperty("password", "password"); props.setProperty("useSSL", "true"); props.setProperty("verifyServerCertificate", "false"); props.setProperty("requireSSL", "true"); props.setProperty("clientCertificateKeyStoreUrl", "file:///path/to/certificate.pem"); props.setProperty("clientCertificateKeyStorePassword", "password"); Connection conn = DriverManager.getConnection("jdbc:mysql://localhost:3306/database", props); // 此处替换为实际的数据库连接信息 // 这将建立一个 SSL 连接到 MySQL 服务器 // 进行后续数据库操作 } catch (Exception e) { e.printStackTrace(); } } }
Sila pastikan untuk menambah nama pengguna, kata laluan, fail:///path/ kepada/sijil dalam kod. Gantikan pem dengan maklumat sebenar.
- Kesimpulan:
Dengan OpenSSL, kami boleh menjana sijil SSL MySQL dan mengkonfigurasi sokongan SSL dalam pelayan MySQL. Dengan pelanggan yang didayakan SSL, kami boleh mewujudkan sambungan SSL yang disulitkan untuk memastikan penghantaran data yang selamat.
Di atas adalah langkah lengkap dan contoh kod untuk menggunakan OpenSSL untuk menjana sijil SSL MySQL. Kami berharap artikel ini berguna kepada pembangun dan pentadbir yang menggunakan sambungan SSL MySQL.
Atas ialah kandungan terperinci Bagaimana untuk menjana sijil SSL MySQL menggunakan OpenSSL. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Kemahiran pemprosesan struktur data besar: Pecahan: Pecahkan set data dan proseskannya dalam bahagian untuk mengurangkan penggunaan memori. Penjana: Hasilkan item data satu demi satu tanpa memuatkan keseluruhan set data, sesuai untuk set data tanpa had. Penstriman: Baca fail atau hasil pertanyaan baris demi baris, sesuai untuk fail besar atau data jauh. Storan luaran: Untuk set data yang sangat besar, simpan data dalam pangkalan data atau NoSQL.

Prestasi pertanyaan MySQL boleh dioptimumkan dengan membina indeks yang mengurangkan masa carian daripada kerumitan linear kepada kerumitan logaritma. Gunakan PreparedStatements untuk menghalang suntikan SQL dan meningkatkan prestasi pertanyaan. Hadkan hasil pertanyaan dan kurangkan jumlah data yang diproses oleh pelayan. Optimumkan pertanyaan penyertaan, termasuk menggunakan jenis gabungan yang sesuai, membuat indeks dan mempertimbangkan untuk menggunakan subkueri. Menganalisis pertanyaan untuk mengenal pasti kesesakan; gunakan caching untuk mengurangkan beban pangkalan data;

Membuat sandaran dan memulihkan pangkalan data MySQL dalam PHP boleh dicapai dengan mengikuti langkah berikut: Sandarkan pangkalan data: Gunakan arahan mysqldump untuk membuang pangkalan data ke dalam fail SQL. Pulihkan pangkalan data: Gunakan arahan mysql untuk memulihkan pangkalan data daripada fail SQL.

Bagaimana untuk memasukkan data ke dalam jadual MySQL? Sambung ke pangkalan data: Gunakan mysqli untuk mewujudkan sambungan ke pangkalan data. Sediakan pertanyaan SQL: Tulis pernyataan INSERT untuk menentukan lajur dan nilai yang akan dimasukkan. Laksanakan pertanyaan: Gunakan kaedah query() untuk melaksanakan pertanyaan sisipan Jika berjaya, mesej pengesahan akan dikeluarkan.

Salah satu perubahan utama yang diperkenalkan dalam MySQL 8.4 (keluaran LTS terkini pada 2024) ialah pemalam "Kata Laluan Asli MySQL" tidak lagi didayakan secara lalai. Selanjutnya, MySQL 9.0 mengalih keluar pemalam ini sepenuhnya. Perubahan ini mempengaruhi PHP dan apl lain

Untuk menggunakan prosedur tersimpan MySQL dalam PHP: Gunakan PDO atau sambungan MySQLi untuk menyambung ke pangkalan data MySQL. Sediakan penyata untuk memanggil prosedur tersimpan. Laksanakan prosedur tersimpan. Proses set keputusan (jika prosedur tersimpan mengembalikan hasil). Tutup sambungan pangkalan data.

Mencipta jadual MySQL menggunakan PHP memerlukan langkah berikut: Sambung ke pangkalan data. Buat pangkalan data jika ia tidak wujud. Pilih pangkalan data. Buat jadual. Laksanakan pertanyaan. Tutup sambungan.

Pangkalan data Oracle dan MySQL adalah kedua-dua pangkalan data berdasarkan model hubungan, tetapi Oracle lebih unggul dari segi keserasian, skalabiliti, jenis data dan keselamatan manakala MySQL memfokuskan pada kelajuan dan fleksibiliti dan lebih sesuai untuk set data bersaiz kecil. ① Oracle menyediakan pelbagai jenis data, ② menyediakan ciri keselamatan lanjutan, ③ sesuai untuk aplikasi peringkat perusahaan ① MySQL menyokong jenis data NoSQL, ② mempunyai langkah keselamatan yang lebih sedikit, dan ③ sesuai untuk aplikasi bersaiz kecil hingga sederhana.
