Spec-Zone.ru › MariaDB

SSL/TLS Системные переменные

Системные переменные, перечисленные на этой странице, относятся к шифрованию данных во время передачи между серверами и клиентами с использованием протокола Transport Layer Security (TLS). Часто термин Secure Sockets Layer (SSL) используется взаимозаменяемо с TLS, хотя строго говоря, протокол SSL является предшественником TLS и больше не считается безопасным.

По соображениям совместимости, системные переменные TLS в MariaDB по-прежнему используют префикс ssl_, но MariaDB поддерживает только более безопасные их преемники. Дополнительную информацию об SSL/TLS в MariaDB см. в разделе Обзор безопасных соединений.

Переменные

have_openssl

  • Описание: Эта переменная показывает, связан ли сервер с OpenSSL, а не с объединённой библиотекой TLS MariaDB, которая может быть wolfSSL или yaSSL.
    • В MariaDB 10.0.1 и более поздних версиях, если эта системная переменная показывает YES, то сервер связан с OpenSSL.
    • В MariaDB 10.0.0 и более ранних версиях эта системная переменная была псевдонимом для системной переменной have_ssl.
    • Дополнительную информацию о том, какие библиотеки используются в каких платформах, см. в разделе Библиотеки TLS и криптографии, используемые MariaDB.
  • Область: Глобальная
  • Динамическая: Нет

have_ssl

  • Описание: Эта переменная показывает, поддерживает ли сервер использование TLS для защиты подключений.
    • Если значение равно YES, то сервер поддерживает TLS, и TLS включен.
    • Если значение равно DISABLED, то сервер поддерживает TLS, но TLS не включен.
    • Если значение равно NO, то сервер не был скомпилирован с поддержкой TLS, поэтому TLS не может быть включён.
    • Когда TLS поддерживается, проверьте системную переменную have_openssl, чтобы определить, использует ли сервер OpenSSL или объединённую библиотеку TLS MariaDB. Дополнительную информацию о том, какие библиотеки используются в каких платформах, см. в разделе Библиотеки TLS и криптографии, используемые MariaDB.
  • Область: Глобальная
  • Динамическая: Нет

ssl_ca

  • Описание: Определяет путь к файлу PEM, который должен содержать один или несколько сертификатов X509 для доверенных центров сертификации (ЦС) для использования с TLS. Эта системная переменная требует использования абсолютного пути, а не относительного. Эта системная переменная подразумевает опцию ssl.
    • Дополнительную информацию см. в разделе Обзор безопасных соединений: Центры сертификации (ЦС).
  • Командная строка: --ssl-ca=file_name
  • Область: Глобальная
  • Динамическая: Нет
  • Тип данных: file name

ssl_capath

  • Описание: Определяет путь к каталогу, содержащему один или несколько файлов PEM, каждый из которых должен содержать один сертификат X509 для доверенного центра сертификации (ЦС) для использования с TLS. Эта системная переменная требует использования абсолютного пути, а не относительного. Каталог, указанный этой переменной, необходимо обработать с помощью команды openssl rehash. Эта системная переменная подразумевает опцию ssl.
    • Дополнительную информацию см. в разделе Обзор безопасных соединений: Центры сертификации (ЦС).
  • Командная строка: --ssl-capath=directory_name
  • Область: Глобальная
  • Динамическая: Нет
  • Тип данных: directory name

ssl_cert

  • Описание: Определяет путь к файлу сертификата X509 для использования с TLS. Эта системная переменная требует использования абсолютного пути, а не относительного. Эта системная переменная подразумевает опцию ssl.
  • Командная строка: --ssl-cert=name
  • Область: Глобальная
  • Динамическая: Нет
  • Тип данных: file name
  • Значение по умолчанию: Нет

ssl_cipher

  • Описание: Список разрешенных шифров или наборов шифров для использования с TLS. Помимо названий шифров, если MariaDB была скомпилирована с OpenSSL, эта переменная может быть установлена на "SSLv3" или "TLSv1.2", чтобы разрешить все шифры SSLv3 или все шифры TLSv1.2. Обратите внимание, что шифры TLSv1.3 нельзя исключить при использовании OpenSSL, даже с помощью этой системной переменной. Подробности см. в разделе Использование TLSv1.3. Эта системная переменная подразумевает опцию ssl.
  • Командная строка: --ssl-cipher=name
  • Область: Глобальная
  • Динамическая: Нет
  • Тип данных: string
  • Значение по умолчанию: Нет

ssl_crl

  • Описание: Определяет путь к файлу PEM, который должен содержать один или несколько отозванных сертификатов X509 для использования с TLS. Эта системная переменная требует использования абсолютного пути, а не относительного.
    • Дополнительную информацию см. в разделе Обзор безопасных соединений: списки отозванных сертификатов (CRLs).
    • Эта переменная действительна только если сервер был скомпилирован с OpenSSL. Если сервер был скомпилирован с wolfSSL или yaSSL, эта переменная не поддерживается. Дополнительную информацию о том, какие библиотеки используются в каких платформах, см. в разделе Библиотеки TLS и криптографии, используемые MariaDB.
  • Командная строка: --ssl-crl=name
  • Область: Глобальная
  • Динамическая: Нет
  • Тип данных: file name
  • Значение по умолчанию: Нет
  • Введено: MariaDB 10.0.0

ssl_crlpath

  • Описание: Определяет путь к каталогу, содержащему один или несколько файлов PEM, каждый из которых должен содержать один отозванный сертификат X509 для использования с TLS. Эта системная переменная требует использования абсолютного пути, а не относительного. Каталог, указанный этой переменной, необходимо обработать с помощью команды openssl rehash.
    • Дополнительную информацию см. в разделе Обзор безопасных соединений: списки отозванных сертификатов (CRLs).
    • Эта переменная поддерживается только если сервер был скомпилирован с OpenSSL. Если сервер был скомпилирован с wolfSSL или yaSSL, эта переменная не поддерживается. Дополнительную информацию о том, какие библиотеки используются в каких платформах, см. в разделе Библиотеки TLS и криптографии, используемые MariaDB.
  • Командная строка: --ssl-crlpath=name
  • Область: Глобальная
  • Динамическая: Нет
  • Тип данных: directory name
  • Значение по умолчанию: Нет
  • Введено: MariaDB 10.0.0

ssl_key

  • Описание: Определяет путь к файлу закрытого ключа для использования с TLS. Эта системная переменная требует использования абсолютного пути, а не относительного. Эта системная переменная подразумевает опцию ssl.
  • Командная строка: --ssl-key=name
  • Область: Глобальная
  • Динамическая: Нет
  • Тип данных: string
  • Значение по умолчанию: Нет

tls_version

  • Описание: Эта системная переменная принимает список TLS-версий, разделённый запятыми (без пробелов). Версия TLS будет включена только если она присутствует в этом списке. Все остальные версии TLS не будут разрешены.
    • Дополнительную информацию см. в разделе Обзор безопасных соединений: версии протокола TLS.
  • Командная строка: --tls-version=value
  • Область: Глобальная
  • Динамическая: Нет
  • Тип данных: enumerated
  • Значение по умолчанию: TLSv1.1,TLSv1.2,TLSv1.3
  • Допустимые значения: TLSv1.0,TLSv1.1,TLSv1.2,TLSv1.3
  • Введено: MariaDB 10.4.6

version_ssl_library

  • Описание: Версия библиотеки TLS, используемой в данный момент. Обратите внимание, что версия, возвращаемая этой системной переменной, не всегда соответствует точной версии пакета OpenSSL, установленного в системе. Общие библиотеки OpenSSL, как правило, содержат интерфейсы для нескольких версий одновременно, чтобы обеспечить обратную совместимость. Поэтому, если пакет OpenSSL, установленный в системе, новее, чем версия OpenSSL, с которой был создан двоичный файл сервера MariaDB, то двоичный файл сервера MariaDB может использовать один из интерфейсов для более старой версии.
    • Для получения дополнительной информации см. Библиотеки TLS и криптографии, используемые MariaDB: Проверка версии OpenSSL сервера.
  • Область действия: Глобальная
  • Динамическая: Нет
  • Тип данных: string
  • Значение по умолчанию: Нет
  • Введено: MariaDB 10.1.3

См. также

  • Обзор защищённых соединений
  • Системные переменные для получения полного списка системных переменных и инструкций по их настройке.
  • Полный список параметров MariaDB, системных и статусных переменных
Содержимое, воспроизведённое на этом сайте, является собственностью его соответствующих владельцев, и это содержимое не проверяется заранее компанией MariaDB. Мнения, информация и мнения, выраженные в этом содержании, не обязательно отражают позиции MariaDB или любой другой стороны.

© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/ssl-server-system-variables/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API