0

0

mysql如何配置SSL加密连接_mysql传输安全设置

P粉602998670

P粉602998670

发布时间:2026-01-31 08:40:02

|

465人浏览过

|

来源于php中文网

原创

MySQL启用SSL需服务端生成证书、配置my.cnf并设require_secure_transport=ON;客户端须用VERIFY_CA模式验证CA证书;连接后需通过STATUS或查询Ssl_cipher确认加密生效。

mysql如何配置ssl加密连接_mysql传输安全设置

MySQL 服务端 SSL 证书生成与启用

MySQL 要支持 SSL 加密连接,必须先在服务端生成或配置有效的证书文件,并在 my.cnf 中显式启用。不启用就等于没配,客户端即使强制要求 SSL 也会被拒绝。

  • 证书路径必须由 MySQL 进程可读(常见坑:SELinux 或文件权限阻止 mysqld 读取 ca.pem/server-cert.pem/server-key.pem
  • 推荐用 OpenSSL 一次性生成三件套:openssl req -x509 -newkey rsa:4096 -days 3650 -nodes -keyout server-key.pem -out server-cert.pem -subj "/CN=localhost",再用 openssl x509 -in server-cert.pem -out ca.pem -signkey server-key.pem 补全 CA 文件
  • 配置段加在 [mysqld] 下:
    ssl_ca = /var/lib/mysql/ca.pem
    ssl_cert = /var/lib/mysql/server-cert.pem
    ssl_key = /var/lib/mysql/server-key.pem
    require_secure_transport = ON
    ,其中 require_secure_transport = ON 是强制所有连接走加密通道的关键开关

客户端连接时如何验证服务器证书

只服务端配了 SSL 不够,客户端默认不校验证书,容易被中间人劫持。真正安全的连接必须让客户端主动验证 CA 签发链。

  • 命令行连接加 --ssl-mode=VERIFY_CA 并指定 CA 文件:mysql -u user -p --ssl-ca=/path/to/ca.pem --ssl-mode=VERIFY_CA
  • 若用 Python 的 pymysql,需传入 ssl={'ca': '/path/to/ca.pem'};用 mysql-connector-python 则设 ssl_disabled=False, ssl_ca='/path/to/ca.pem'
  • ssl-mode=REQUIRED 仅加密不验证,等同于明文风险;VERIFY_IDENTITY 更进一步校验主机名,但要求证书 CNsubjectAltName 匹配实际连接地址

检查当前连接是否真的走 SSL

很多用户以为连上了就安全了,其实可能 fallback 到非加密连接。必须实时确认会话级加密状态。

HaiSnap
HaiSnap

一站式AI应用开发和部署工具

下载
  • 登录后执行 STATUS;,看输出里 SSL: 行是否显示 Cipher in use is ...
  • 更可靠的是查会话变量:SHOW VARIABLES LIKE 'have_ssl';(服务端是否支持)和 SELECT * FROM performance_schema.status_by_thread WHERE variable_name = 'Ssl_cipher';
  • 如果 Ssl_cipher 为空字符串,说明当前连接未启用 SSL,哪怕全局配置都开着——常见于客户端没传证书参数或服务端 require_secure_transport 未开启

常见报错与绕过陷阱

SSL 配置出问题时错误信息往往模糊,重点盯住几个典型提示。

  • SSL connection error: protocol version mismatch:客户端和服务端 TLS 版本不兼容,MySQL 8.0.16+ 默认禁用 TLSv1.0/TLSv1.1,需确保客户端支持 TLSv1.2+
  • ERROR 9002 (HY000): SSL connection is required:服务端开了 require_secure_transport,但客户端没带 SSL 参数,不能靠加 --skip-ssl 绕过,那是自废武功
  • 使用 Docker 或云数据库时,localhost 连接常走 socket 而非 TCP,SSL 不生效;应改用 127.0.0.1 强制走网络

证书不是配完就一劳永逸的,CA 过期、密钥泄露、TLS 协议升级都会让加密形同虚设。每次变更后务必用真实客户端复测,别只信配置文件里那几行。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

668

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

248

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

281

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

516

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

256

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

387

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

533

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

605

2023.08.14

2026赚钱平台入口大全
2026赚钱平台入口大全

2026年最新赚钱平台入口汇总,涵盖任务众包、内容创作、电商运营、技能变现等多类正规渠道,助你轻松开启副业增收之路。阅读专题下面的文章了解更多详细内容。

8

2026.01.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 816人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号