6.7 Учебник: Настройка SSL с Connector/NET
В этом руководстве вы узнаете, как использовать MySQL Connector/NET для подключения к серверу MySQL, настроенному на использование SSL. Поддержка SSL-клиентских сертификатов PFX была добавлена в релиз-серию Connector/NET 6.2. PFX — это родной формат сертификатов в Microsoft Windows. Недавно, в релизе Connector/NET 8.0.16, была добавлена поддержка SSL-клиентских сертификатов PEM.
Сервер MySQL использует формат PEM для сертификатов и закрытых ключей. Connector/NET позволяет использовать сертификаты PEM или PFX как с классическим протоколом MySQL, так и с протоколом X. В этом руководстве в качестве примера используются тестовые сертификаты из набора тестов сервера. Исходный код сервера MySQL можно получить по адресу Загрузки MySQL. Сертификаты можно найти в каталоге ./mysql-test/std_data.
Для применения конфигурации серверной стороны для SSL-соединений:
-
В файле конфигурации сервера MySQL установите параметры SSL, как показано в примере формата PEM. Измените пути к каталогам в соответствии с местоположением установки исходного кода MySQL.
ssl-ca=path/to/repo/mysql-test/std_data/cacert.pem ssl-cert=path/to/repo/mysql-test/std_data/server-cert.pem ssl-key=path/to/repo/mysql-test/std_data/server-key.pem
Параметр подключения
SslCaпринимает сертификаты в формате PEM и PFX, используя расширение файла для определения способа обработки сертификатов. Изменитеcacert.pemнаcacert.pfx, если вы хотите продолжить с частью PFX этого учебника.Описание параметров строки подключения, используемых в этом руководстве, см. в Разделе 4.5, «Справочник по параметрам подключения Connector/NET».
-
Создайте тестовую учетную запись пользователя, которую нужно будет использовать в этом руководстве, и установите для неё требование использовать SSL. Используя MySQL Command-Line Client, подключитесь как
rootи создайте пользователяsslclient(с паролемtest). Затем предоставьте все привилегии новой учетной записи пользователя следующим образом:CREATE USER sslclient@'%' IDENTIFIED BY 'test' REQUIRE SSL; GRANT ALL PRIVILEGES ON *.* TO sslclient@'%';
Подробную информацию о стратегиях управления учетными записями см. в .
Теперь, когда конфигурация серверной стороны завершена, можно приступить к конфигурации клиентской стороны с использованием сертификатов формата PEM или PFX в Connector/NET.
© 2025 Oracle
Licensed under the GPLv2 License.