Spec-Zone.ru › MySQL Connectors 1.0

6.7.1 Использование сертификатов PEM в Connector/NET

Прямое использование сертификатов в формате PEM было введено для упрощения управления сертификатами в многоплатформенных средах, включающих аналогичные продукты MySQL. В предыдущих версиях Connector/NET единственным выбором были сертификаты в формате PFX, зависящем от платформы.

В этом примере используйте тестовые клиентские сертификаты из репозитория MySQL-сервера (server-repository-root/mysql-test/std_data). В вашем приложении добавьте строку подключения, используя базу данных test и учетную запись пользователя sslclient (созданную ранее). Например:

  1. Установите параметр подключения SslMode на необходимый уровень безопасности. Сертификаты PEM валидируются только для значений режима SSL VerifyCA и VerifyFull. Все другие значения режима игнорируют сертификаты, даже если они предоставлены.

    using (MySqlConnection connection = new MySqlConnection(
    "database=test;user=sslclient;" +
    "SslMode=VerifyFull"
    
  2. Добавьте соответствующие SSL-сертификаты. Поскольку в этом руководстве установлен параметр SslMode в значение VerifyFull, необходимо также указать значения параметров подключения SslCa, SslCert и SslKey. Каждый параметр должен указывать на файл с расширением файла .pem.

    "SslCa=ca.pem;" +
    "SslCert=client-cert.pem;" +
    "SslKey=client-key.pem;"))
    

    В качестве альтернативы, если вы установите режим SSL в значение VerifyCA, потребуется только параметр подключения SslCa.

  3. Откройте подключение. В следующем примере открывается подключение с использованием классического протокола MySQL, но аналогичный тест можно выполнить с использованием протокола X.

    using (MySqlConnection connection = new MySqlConnection(
    "database=test;user=sslclient;" +
      "SslMode=VerifyFull" +
      "SslCa=ca.pem;" +
      "SslCert=client-cert.pem;" +
      "SslKey=client-key.pem;"))
    
    {
        connection.Open();
    }
    

Ошибки при обработке сертификатов PEM приведут к тому, что будет выброшено исключение. Дополнительную информацию см. в .

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/connector-net-en/connector-net-tutorials-ssl-pem.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API