Spec-Zone.ru › MySQL Connectors 1.0

6.3.5 Безопасность

  • paranoid

    Принимать меры по предотвращению раскрытия конфиденциальной информации в сообщениях об ошибках и очищать структуры данных, содержащие конфиденциальные данные, когда это возможно?

    Значение по умолчанию false
    С версии 3.0.1
  • serverRSAPublicKeyFile

    Путь к файлу с открытым ключом RSA сервера для аутентификации 'sha256_password'. Если не указан, открытый ключ будет получен с сервера.

    С версии 5.1.31
  • allowPublicKeyRetrieval

    Разрешает специальный обмен рукопожатиями для получения открытого ключа RSA непосредственно с сервера.

    Значение по умолчанию false
    С версии 5.1.31
  • sslMode

    По умолчанию сетевые соединения шифруются с помощью SSL; это свойство позволяет отключить безопасные соединения или выбрать другой уровень безопасности. Допускаются следующие значения: "DISABLED" - Устанавливать незашифрованные соединения; "PREFERRED" - Устанавливать зашифрованные соединения, если сервер их поддерживает, в противном случае использовать незашифрованные соединения; "REQUIRED" - Устанавливать безопасные соединения, если сервер их поддерживает, в противном случае выдать ошибку; "VERIFY_CA" - Как "REQUIRED", но дополнительно проверяется сертификат TLS сервера по отношению к настроенным сертификатам Центра сертификации (CA); "VERIFY_IDENTITY" - Как "VERIFY_CA", но дополнительно проверяется, что сертификат сервера соответствует хосту, к которому осуществляется попытка подключения.

    Это свойство заменило устаревшие свойства 'useSSL', 'requireSSL' и 'verifyServerCertificate', которые все еще принимаются, но преобразуются в значение для 'sslMode', если 'sslMode' не задано явно: "useSSL=false" преобразуется в "sslMode=DISABLED"; {"useSSL=true", "requireSSL=false", "verifyServerCertificate=false"} преобразуется в "sslMode=PREFERRED"; {"useSSL=true", "requireSSL=true", "verifyServerCertificate=false"} преобразуется в "sslMode=REQUIRED"; {"useSSL=true", "verifyServerCertificate=true"} преобразуется в "sslMode=VERIFY_CA". Нет эквивалентных устаревших параметров для "sslMode=VERIFY_IDENTITY". Обратите внимание, что для всех версий сервера значением 'sslMode' по умолчанию является "PREFERRED", и оно эквивалентно устаревшим параметрам "useSSL=true", "requireSSL=false" и "verifyServerCertificate=false", которые отличаются от их значений по умолчанию для Connector/J 8.0.12 и более ранних версий в некоторых ситуациях. Следует проверить приложения, которые продолжают использовать устаревшие свойства и полагаются на их старые значения по умолчанию.

    Устаревшие свойства игнорируются, если 'sslMode' задано явно. Если ни 'sslMode', ни 'useSSL' не заданы явно, используется значение по умолчанию "sslMode=PREFERRED".

    Значение по умолчанию PREFERRED
    С версии 8.0.13
  • trustCertificateKeyStoreUrl

    URL для хранилища ключей корневых сертификатов доверия.

    Если не указано, свойство 'fallbackToSystemTrustStore' определяет, используется ли системное хранилище доверия.

    С версии 5.1.0
  • trustCertificateKeyStoreType

    Тип хранилища ключей для корневых сертификатов доверия.

    Null или пустая строка означает использование значения по умолчанию, которое равно "JKS". Стандартные типы хранилищ ключей, поддерживаемые JVM, - это "JKS" и "PKCS12", в вашей среде может быть доступно больше типов в зависимости от того, какие поставщики безопасности установлены и доступны для JVM.

    Значение по умолчанию JKS
    С версии 5.1.0
  • trustCertificateKeyStorePassword

    Пароль для хранилища ключей корневых сертификатов доверия.

    С версии 5.1.0
  • fallbackToSystemTrustStore

    Используется ли системное хранилище доверия по умолчанию или хранилище, определенное через системные свойства 'javax.net.ssl.trustStore*', если значение для 'trustCertificateKeyStoreUrl' не установлено.

    Значение по умолчанию true
    С версии 8.0.22
  • clientCertificateKeyStoreUrl

    URL для хранилища ключей клиентских сертификатов.

    Если не указано, свойство 'fallbackToSystemKeyStore' определяет, используется ли системное хранилище ключей.

    С версии 5.1.0
  • clientCertificateKeyStoreType

    Тип хранилища ключей для клиентских сертификатов.

    Null или пустая строка означает использование значения по умолчанию, которое равно "JKS". Стандартные типы хранилищ ключей, поддерживаемые JVM, - это "JKS" и "PKCS12", в вашей среде может быть доступно больше типов в зависимости от того, какие поставщики безопасности установлены и доступны для JVM.

    Значение по умолчанию JKS
    С версии 5.1.0
  • clientCertificateKeyStorePassword

    Пароль для хранилища ключей клиентских сертификатов.

    С версии 5.1.0
  • fallbackToSystemKeyStore

    Используется ли системное хранилище ключей, определенное через системные свойства 'javax.net.ssl.keyStore*', если значение для 'clientCertificateKeyStoreUrl' не установлено.

    Значение по умолчанию true
    С версии 8.0.22
  • tlsCiphersuites

    При установлении безопасных соединений переопределяет наборы шифров, разрешенные для использования в базовых SSL-сокетах. Это может потребоваться при использовании внешних поставщиков JSSE или для указания наборов шифров, совместимых как с сервером MySQL, так и с используемой JVM. До версии 8.0.28 это свойство называлось 'enabledSSLCipherSuites', которое остается псевдонимом.

    С версии 5.1.35
  • tlsVersions

    Список протоколов TLS, которые разрешено использовать при установлении безопасных соединений. Переопределяет протоколы TLS, включенные в базовых SSL-сокетах. Это может быть использовано для ограничения соединений до определенных версий TLS и, таким образом, избежать отката согласования TLS. Допустимые и значения по умолчанию - "TLSv1.2" и "TLSv1.3". До версии 8.0.28 это свойство называлось 'enabledTLSProtocols', которое остается псевдонимом.

    С версии 8.0.8
  • fipsCompliantJsse

    Позволяет Connector/J быть совместимым с JSSE, работающим в режиме FIPS. Должно быть установлено в "true", если JSSE настроен на работу в режиме FIPS, и Connector/J получает ошибку "FIPS mode: only SunJSSE TrustManagers may be used" при создании безопасных соединений. Если установлено в "true", то при установлении безопасных соединений драйвер работает так, как будто 'sslMode' установлен в "VERIFY_CA" или "VERIFY_IDENTITY", то есть все безопасные соединения требуют как минимум проверки сертификата сервера, для которой должно быть настроено хранилище доверия или включено обращение к системному хранилищу доверия.

    Значение по умолчанию false
    С версии 8.1.0
  • KeyManagerFactoryProvider

    Имя поставщика безопасности Java, который предоставляет реализацию 'javax.net.ssl.KeyManagerFactory'. Если не указано, используется значение по умолчанию.

    С версии 8.1.0
  • trustManagerFactoryProvider

    Имя поставщика безопасности Java, который предоставляет реализацию 'javax.net.ssl.TrustManagerFactory'. Если не указано, используется значение по умолчанию.

    С версии 8.1.0
  • keyStoreProvider

    Имя поставщика безопасности Java, который предоставляет реализацию 'java.security.KeyStore', поддерживающую типы хранилищ ключей, указанные с помощью 'clientCertificateKeyStoreType' и 'trustCertificateKeyStoreType'. Если не указано, используется значение по умолчанию.

    С версии 8.1.0
  • sslContextProvider

    Имя поставщика безопасности Java, который предоставляет реализацию 'javax.net.ssl.SSLContext'. Если не указано, используется значение по умолчанию.

    С версии 8.1.0
  • allowLoadLocalInfile

    Разрешить ли драйверу использование "LOAD DATA LOCAL INFILE ..."?

    Установка в "true" переопределяет любой путь, заданный в 'allowLoadLocalInfileInPath', разрешая загрузку файлов из любого местоположения.

    Значение по умолчанию false
    С версии 3.0.3
  • allowLoadLocalInfileInPath

    Включает операторы "LOAD DATA LOCAL INFILE ...", но разрешает загрузку только файлов из указанного пути. Файлы в подкаталогах также разрешены, но относительные пути или символические ссылки, выходящие за пределы этого пути, запрещены.

    С версии 8.0.22
  • allowMultiQueries

    Разрешить использование ";" для разделения нескольких запросов в одном операторе. Этот параметр не влияет на методы 'addBatch()' и 'executeBatch()', которые полагаются на 'rewriteBatchStatements' вместо этого.

    Значение по умолчанию false
    С версии 3.1.1
  • allowUrlInLocalInfile

    Разрешить ли драйверу использование URL-адресов в операторах "LOAD DATA LOCAL INFILE ..."?

    Значение по умолчанию false
    С версии 3.1.4
  • requireSSL

    УСТАРЕВШЕЕ свойство: см. описание свойства 'sslMode' для получения подробностей.

    Для 8.0.12 и более ранних версий: Требовать поддержку SSL-соединения сервером, если "useSSL=true".

    Значение по умолчанию false
    С версии 3.1.0
  • useSSL

    УСТАРЕВШЕЕ свойство: см. описание свойства 'sslMode' для получения подробностей.

    Для 8.0.12 и более ранних версий: Использовать SSL при общении с сервером, значение по умолчанию - "true" при подключении к MySQL 5.5.45+, 5.6.26+ или 5.7.6+, в противном случае значение по умолчанию - "false".

    Для 8.0.13 и более поздних версий: Значение по умолчанию - "true".

    Значение по умолчанию true
    С версии 3.0.2
  • verifyServerCertificate

    УСТАРЕВШЕЕ свойство: см. описание свойства 'sslMode' для получения подробностей.

    Для 8.0.12 и более ранних версий: Если 'useSSL' установлен в "true", должен ли драйвер проверять сертификат сервера? При использовании этой функции параметры хранилища ключей должны быть указаны свойствами 'clientCertificateKeyStore*', а не системными свойствами. Значение по умолчанию - "false" при подключении к MySQL 5.5.45+, 5.6.26+ или 5.7.6+, и 'useSSL' не был явно установлен в "true". В противном случае значение по умолчанию - "true".

    Для 8.0.13 и более поздних версий: Значение по умолчанию - "false".

    Значение по умолчанию false
    С версии 5.1.6

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/connector-j-en/connector-j-connp-props-security.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API