0

0

mysql如何配置SSL加密连接_mysql数据加密设置

P粉602998670

P粉602998670

发布时间:2026-02-16 07:37:10

|

903人浏览过

|

来源于php中文网

原创

mysql 8.0+ 默认内置ssl但不强制启用,需服务端加载证书、用户强制ssl、客户端明确启用并验证三步才能真正加密通信。

mysql如何配置ssl加密连接_mysql数据加密设置

MySQL 8.0+ 默认已内置 SSL 支持,且首次启动时会自动生成一套证书(位于 /var/lib/mysql/ 下),但**默认不强制使用**——这意味着客户端仍可走明文连接,SSL 形同虚设。真正启用加密通信,必须完成三件事:服务端正确加载证书、用户被强制要求 SSL、客户端明确启用并验证。

确认 MySQL 是否已具备 SSL 能力

别急着改配置,先看现状。登录 MySQL 执行:

SHOW VARIABLES LIKE '%ssl%';

重点检查:have_ssl 必须为 YESssl_cassl_certssl_key 应显示有效路径(若为空或 DISABLED,说明未启用)。

  • 常见错误现象:have_ssl = DISABLED —— 多因配置文件路径写错、文件权限不对(MySQL 用户无读取权)、或证书格式损坏
  • MySQL 8.0.43+ 若从未手动干预,通常已有 ca.pemserver-cert.pemserver-key.pem 在数据目录,可直接复用
  • 生产环境强烈建议替换为 CA 签发证书,避免客户端报 X509 certificate has expiredself-signed certificate in certificate chain

服务端配置:指定证书路径并重启

编辑 MySQL 配置文件(如 /etc/my.cnf/etc/mysql/mysql.conf.d/mysqld.cnf),在 [mysqld] 段落添加:

易想商城免安装版
易想商城免安装版

该版本为免安装版,DB_51aspx下为Sql数据库文件,附加后再web.config中修改对应的sql连接信息即可,如果图片均不能正常显示,请用帐号51aspx,密码51aspx登录到后台修改系统设置-》网站URL中的:http://localhost:89/为你的站点地址。

下载
ssl-ca = /var/lib/mysql/ca.pem<br>ssl-cert = /var/lib/mysql/server-cert.pem<br>ssl-key = /var/lib/mysql/server-key.pem
  • 路径必须绝对且真实存在;若挪到其他目录(如 /etc/mysql/ssl/),需 chown mysql:mysql 并确保 SELinux/AppArmor 不拦截
  • MySQL 8.0+ 可用 mysql_ssl_rsa_setup --datadir=/var/lib/mysql --uid=mysql 一键重生成(覆盖旧证书),比手敲 OpenSSL 更少出错
  • 重启后务必再执行 SHOW VARIABLES LIKE '%ssl%'; 验证,systemctl restart mysql 后若服务起不来,查 journalctl -u mysql -n 50 看是否报 SSL error: Unable to get private key 类错误

强制用户走 SSL 连接(关键一步)

仅服务端配好证书,不等于连接就加密了。必须创建或修改用户,显式要求 SSL:

CREATE USER 'appuser'@'%' IDENTIFIED BY 'pwd123' REQUIRE SSL;<br>-- 或对已有用户:<br>ALTER USER 'appuser'@'%' REQUIRE SSL;
  • 若跳过这步,客户端用 mysql -u appuser -p 仍会走非加密连接,Wireshark 抓包可见明文密码和 SQL
  • 更严格可加 REQUIRE X509(要求客户端也提供证书)或 REQUIRE SUBJECT '/CN=client1' 做双向认证
  • 注意:root 用户默认不限制 SSL,生产环境应单独约束,避免被绕过

客户端连接:指定 ssl-mode 和 CA 证书

命令行连接时,必须显式声明加密意图:

mysql -u appuser -p --ssl-mode=REQUIRED --ssl-ca=/path/to/ca.pem
  • --ssl-mode 可选值:DISABLED(禁用)、PREFERRED(优先但不强制)、REQUIRED(必须加密,失败则拒连)、VERIFY_CA(校验 CA)、VERIFY_IDENTITY(校验域名/IP)——生产环境至少用 VERIFY_CA
  • Java JDBC 连接串要加:&useSSL=true&requireSSL=true&trustCertificateKeyStoreUrl=file:/path/to/truststore.jks
  • Python PyMySQL 示例:ssl={'ca': '/path/to/ca.pem'};若漏掉 ssl 参数,即使服务端强制,客户端也会静默降级

最容易被忽略的点是:证书 CommonName(CN)必须与客户端连接时使用的地址一致(如用 mysql -h 192.168.1.10,则 server-cert.pem 的 CN 应为该 IP,而非 localhost)。否则 --ssl-mode=VERIFY_IDENTITY 会直接失败,而很多人只测了 REQUIRED 就以为万事大吉。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

943

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

334

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

375

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

1656

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

370

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

1231

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

583

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

434

2024.04.29

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

145

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2.3万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 833人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号