SSL/TLS Системные переменные
Системные переменные, перечисленные на этой странице, относятся к шифрованию данных во время передачи между серверами и клиентами с использованием протокола Transport Layer Security (TLS). Часто термин Secure Sockets Layer (SSL) используется взаимозаменяемо с TLS, хотя строго говоря, протокол SSL является предшественником TLS и больше не считается безопасным.
По соображениям совместимости, системные переменные TLS в MariaDB по-прежнему используют префикс ssl_, но MariaDB поддерживает только более безопасные их преемники. Дополнительную информацию об SSL/TLS в MariaDB см. в разделе Обзор безопасных соединений.
Переменные
have_openssl
-
Описание: Эта переменная показывает, связан ли сервер с OpenSSL, а не с объединённой библиотекой TLS MariaDB, которая может быть wolfSSL или yaSSL.
- В MariaDB 10.0.1 и более поздних версиях, если эта системная переменная показывает
YES, то сервер связан с OpenSSL. - В MariaDB 10.0.0 и более ранних версиях эта системная переменная была псевдонимом для системной переменной
have_ssl. - Дополнительную информацию о том, какие библиотеки используются в каких платформах, см. в разделе Библиотеки TLS и криптографии, используемые MariaDB.
- В MariaDB 10.0.1 и более поздних версиях, если эта системная переменная показывает
- Область: Глобальная
- Динамическая: Нет
have_ssl
-
Описание: Эта переменная показывает, поддерживает ли сервер использование TLS для защиты подключений.
- Если значение равно
YES, то сервер поддерживает TLS, и TLS включен. - Если значение равно
DISABLED, то сервер поддерживает TLS, но TLS не включен. - Если значение равно
NO, то сервер не был скомпилирован с поддержкой TLS, поэтому TLS не может быть включён. - Когда TLS поддерживается, проверьте системную переменную
have_openssl, чтобы определить, использует ли сервер OpenSSL или объединённую библиотеку TLS MariaDB. Дополнительную информацию о том, какие библиотеки используются в каких платформах, см. в разделе Библиотеки TLS и криптографии, используемые MariaDB.
- Если значение равно
- Область: Глобальная
- Динамическая: Нет
ssl_ca
-
Описание: Определяет путь к файлу PEM, который должен содержать один или несколько сертификатов X509 для доверенных центров сертификации (ЦС) для использования с TLS. Эта системная переменная требует использования абсолютного пути, а не относительного. Эта системная переменная подразумевает опцию
ssl.- Дополнительную информацию см. в разделе Обзор безопасных соединений: Центры сертификации (ЦС).
-
Командная строка:
--ssl-ca=file_name - Область: Глобальная
- Динамическая: Нет
-
Тип данных:
file name
ssl_capath
-
Описание: Определяет путь к каталогу, содержащему один или несколько файлов PEM, каждый из которых должен содержать один сертификат X509 для доверенного центра сертификации (ЦС) для использования с TLS. Эта системная переменная требует использования абсолютного пути, а не относительного. Каталог, указанный этой переменной, необходимо обработать с помощью команды
openssl rehash. Эта системная переменная подразумевает опциюssl.- Дополнительную информацию см. в разделе Обзор безопасных соединений: Центры сертификации (ЦС).
-
Командная строка:
--ssl-capath=directory_name - Область: Глобальная
- Динамическая: Нет
-
Тип данных:
directory name
ssl_cert
-
Описание: Определяет путь к файлу сертификата X509 для использования с TLS. Эта системная переменная требует использования абсолютного пути, а не относительного. Эта системная переменная подразумевает опцию
ssl. -
Командная строка:
--ssl-cert=name - Область: Глобальная
- Динамическая: Нет
-
Тип данных:
file name - Значение по умолчанию: Нет
ssl_cipher
-
Описание: Список разрешенных шифров или наборов шифров для использования с TLS. Помимо названий шифров, если MariaDB была скомпилирована с OpenSSL, эта переменная может быть установлена на "SSLv3" или "TLSv1.2", чтобы разрешить все шифры SSLv3 или все шифры TLSv1.2. Обратите внимание, что шифры TLSv1.3 нельзя исключить при использовании OpenSSL, даже с помощью этой системной переменной. Подробности см. в разделе Использование TLSv1.3. Эта системная переменная подразумевает опцию
ssl. -
Командная строка:
--ssl-cipher=name - Область: Глобальная
- Динамическая: Нет
-
Тип данных:
string - Значение по умолчанию: Нет
ssl_crl
-
Описание: Определяет путь к файлу PEM, который должен содержать один или несколько отозванных сертификатов X509 для использования с TLS. Эта системная переменная требует использования абсолютного пути, а не относительного.
- Дополнительную информацию см. в разделе Обзор безопасных соединений: списки отозванных сертификатов (CRLs).
- Эта переменная действительна только если сервер был скомпилирован с OpenSSL. Если сервер был скомпилирован с wolfSSL или yaSSL, эта переменная не поддерживается. Дополнительную информацию о том, какие библиотеки используются в каких платформах, см. в разделе Библиотеки TLS и криптографии, используемые MariaDB.
-
Командная строка:
--ssl-crl=name - Область: Глобальная
- Динамическая: Нет
-
Тип данных:
file name - Значение по умолчанию: Нет
- Введено: MariaDB 10.0.0
ssl_crlpath
-
Описание: Определяет путь к каталогу, содержащему один или несколько файлов PEM, каждый из которых должен содержать один отозванный сертификат X509 для использования с TLS. Эта системная переменная требует использования абсолютного пути, а не относительного. Каталог, указанный этой переменной, необходимо обработать с помощью команды
openssl rehash.- Дополнительную информацию см. в разделе Обзор безопасных соединений: списки отозванных сертификатов (CRLs).
- Эта переменная поддерживается только если сервер был скомпилирован с OpenSSL. Если сервер был скомпилирован с wolfSSL или yaSSL, эта переменная не поддерживается. Дополнительную информацию о том, какие библиотеки используются в каких платформах, см. в разделе Библиотеки TLS и криптографии, используемые MariaDB.
-
Командная строка:
--ssl-crlpath=name - Область: Глобальная
- Динамическая: Нет
-
Тип данных:
directory name - Значение по умолчанию: Нет
- Введено: MariaDB 10.0.0
ssl_key
- Описание: Определяет путь к файлу закрытого ключа для использования с TLS. Эта системная переменная требует использования абсолютного пути, а не относительного. Эта системная переменная подразумевает опцию ssl.
-
Командная строка:
--ssl-key=name - Область: Глобальная
- Динамическая: Нет
-
Тип данных:
string - Значение по умолчанию: Нет
tls_version
-
Описание: Эта системная переменная принимает список TLS-версий, разделённый запятыми (без пробелов). Версия TLS будет включена только если она присутствует в этом списке. Все остальные версии TLS не будут разрешены.
- Дополнительную информацию см. в разделе Обзор безопасных соединений: версии протокола TLS.
-
Командная строка:
--tls-version=value - Область: Глобальная
- Динамическая: Нет
-
Тип данных:
enumerated - Значение по умолчанию: TLSv1.1,TLSv1.2,TLSv1.3
- Допустимые значения: TLSv1.0,TLSv1.1,TLSv1.2,TLSv1.3
- Введено: MariaDB 10.4.6
version_ssl_library
-
Описание: Версия библиотеки TLS, используемой в данный момент. Обратите внимание, что версия, возвращаемая этой системной переменной, не всегда соответствует точной версии пакета OpenSSL, установленного в системе. Общие библиотеки OpenSSL, как правило, содержат интерфейсы для нескольких версий одновременно, чтобы обеспечить обратную совместимость. Поэтому, если пакет OpenSSL, установленный в системе, новее, чем версия OpenSSL, с которой был создан двоичный файл сервера MariaDB, то двоичный файл сервера MariaDB может использовать один из интерфейсов для более старой версии.
- Для получения дополнительной информации см. Библиотеки TLS и криптографии, используемые MariaDB: Проверка версии OpenSSL сервера.
- Область действия: Глобальная
- Динамическая: Нет
-
Тип данных:
string - Значение по умолчанию: Нет
- Введено: MariaDB 10.1.3
См. также
- Обзор защищённых соединений
- Системные переменные для получения полного списка системных переменных и инструкций по их настройке.
- Полный список параметров MariaDB, системных и статусных переменных
© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/ssl-server-system-variables/