6.7.1 Использование сертификатов PEM в Connector/NET
Прямое использование сертификатов в формате PEM было введено для упрощения управления сертификатами в многоплатформенных средах, включающих аналогичные продукты MySQL. В предыдущих версиях Connector/NET единственным выбором были сертификаты в формате PFX, зависящем от платформы.
В этом примере используйте тестовые клиентские сертификаты из репозитория MySQL-сервера (). В вашем приложении добавьте строку подключения, используя базу данных server-repository-root/mysql-test/std_datatest и учетную запись пользователя sslclient (созданную ранее). Например:
-
Установите параметр подключения
SslModeна необходимый уровень безопасности. Сертификаты PEM валидируются только для значений режима SSLVerifyCAиVerifyFull. Все другие значения режима игнорируют сертификаты, даже если они предоставлены.using (MySqlConnection connection = new MySqlConnection( "database=test;user=sslclient;" + "SslMode=VerifyFull"
-
Добавьте соответствующие SSL-сертификаты. Поскольку в этом руководстве установлен параметр
SslModeв значениеVerifyFull, необходимо также указать значения параметров подключенияSslCa,SslCertиSslKey. Каждый параметр должен указывать на файл с расширением файла.pem."SslCa=ca.pem;" + "SslCert=client-cert.pem;" + "SslKey=client-key.pem;"))
В качестве альтернативы, если вы установите режим SSL в значение
VerifyCA, потребуется только параметр подключенияSslCa. -
Откройте подключение. В следующем примере открывается подключение с использованием классического протокола MySQL, но аналогичный тест можно выполнить с использованием протокола X.
using (MySqlConnection connection = new MySqlConnection( "database=test;user=sslclient;" + "SslMode=VerifyFull" + "SslCa=ca.pem;" + "SslCert=client-cert.pem;" + "SslKey=client-key.pem;")) { connection.Open(); }
Ошибки при обработке сертификатов PEM приведут к тому, что будет выброшено исключение. Дополнительную информацию см. в .
© 2025 Oracle
Licensed under the GPLv2 License.