Spec-Zone.ru › MySQL Connectors 1.0

6.7 Учебник: Настройка SSL с Connector/NET

  • 6.7.1 Использование сертификатов PEM в Connector/NET
  • 6.7.2 Использование сертификатов PFX в Connector/NET

В этом руководстве вы узнаете, как использовать MySQL Connector/NET для подключения к серверу MySQL, настроенному на использование SSL. Поддержка SSL-клиентских сертификатов PFX была добавлена в релиз-серию Connector/NET 6.2. PFX — это родной формат сертификатов в Microsoft Windows. Недавно, в релизе Connector/NET 8.0.16, была добавлена поддержка SSL-клиентских сертификатов PEM.

Сервер MySQL использует формат PEM для сертификатов и закрытых ключей. Connector/NET позволяет использовать сертификаты PEM или PFX как с классическим протоколом MySQL, так и с протоколом X. В этом руководстве в качестве примера используются тестовые сертификаты из набора тестов сервера. Исходный код сервера MySQL можно получить по адресу Загрузки MySQL. Сертификаты можно найти в каталоге ./mysql-test/std_data.

Для применения конфигурации серверной стороны для SSL-соединений:

  1. В файле конфигурации сервера MySQL установите параметры SSL, как показано в примере формата PEM. Измените пути к каталогам в соответствии с местоположением установки исходного кода MySQL.

    ssl-ca=path/to/repo/mysql-test/std_data/cacert.pem
    ssl-cert=path/to/repo/mysql-test/std_data/server-cert.pem
    ssl-key=path/to/repo/mysql-test/std_data/server-key.pem
    

    Параметр подключения SslCa принимает сертификаты в формате PEM и PFX, используя расширение файла для определения способа обработки сертификатов. Измените cacert.pem на cacert.pfx, если вы хотите продолжить с частью PFX этого учебника.

    Описание параметров строки подключения, используемых в этом руководстве, см. в Разделе 4.5, «Справочник по параметрам подключения Connector/NET».

  2. Создайте тестовую учетную запись пользователя, которую нужно будет использовать в этом руководстве, и установите для неё требование использовать SSL. Используя MySQL Command-Line Client, подключитесь как root и создайте пользователя sslclient (с паролем test). Затем предоставьте все привилегии новой учетной записи пользователя следующим образом:

    CREATE USER sslclient@'%' IDENTIFIED BY 'test' REQUIRE SSL;
    
    GRANT ALL PRIVILEGES ON *.* TO sslclient@'%';
    

    Подробную информацию о стратегиях управления учетными записями см. в .

Теперь, когда конфигурация серверной стороны завершена, можно приступить к конфигурации клиентской стороны с использованием сертификатов формата PEM или PFX в Connector/NET.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/connector-net-en/connector-net-tutorials-ssl.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API