Spec-Zone.ru › MySQL Workbench

5.3.5 Мастер SSL (Сертификаты)

Этот мастер помогает создать SSL-сертификаты для MySQL-клиентов и MySQL-серверов. Подключение в MySQL Workbench обновляется с помощью мастера сертификатами. Для создания сертификатов этому мастеру требуется OpenSSL. Также генерируется пример файла конфигурации MySQL (my.cnf / my.ini), который использует сгенерированные сертификаты.

Примечание

Бинарный файл OpenSSL должен находиться в пути PATH системы.

Запустите мастер SSL на вкладке SSL подключения к MySQL-серверу. Найдите эту вкладку в редакторе подключений MySQL. Нажмите Мастер SSL, чтобы запустить мастер, как показано на рисунке ниже.

Рисунок 5.17 Мастер SSL: Запуск

Content is described in the surrounding text.

Прочитайте информационный текст на приветственном экране (отображается на следующем рисунке), а затем нажмите Далее.

Рисунок 5.18 Мастер SSL: Приветствие

Content is described in the surrounding text.

Отметьте подходящие параметры. На следующем рисунке показан пример доступных параметров.

  • Использовать параметры по умолчанию: Отметьте эту опцию, чтобы пропустить ввод необязательных атрибутов, таких как Страна, Штат, Организация и так далее. По умолчанию эти поля пусты.

  • Сгенерировать новые сертификаты и самозаверяющие ключи: Отметьте эту опцию, чтобы сгенерировать новые файлы, в противном случае будут использованы существующие. Вы можете отключить эту опцию, если вы уже сгенерировали SSL-сертификаты, но забыли, где находятся файлы или как их настроить.

  • Обновить подключение: Обновляет определенное подключение к MySQL (в MySQL Workbench) с информацией о сгенерированном сертификате.

Рисунок 5.19 Мастер SSL: Параметры

Content is described in the surrounding text.

На странице результатов описаны сгенерированные файлы и требования, которые необходимо выполнить для завершения операции. Например, вам необходимо вручную отредактировать файл конфигурации MySQL (my.ini или my.cnf) и определить параметры SSL.

На следующем рисунке показан пример экрана Результаты. Подумайте о том, чтобы оставить этот экран открытым и закрыть его после того, как вы скопировали файлы и внесли изменения в файл конфигурации MySQL для включения SSL-соединений. Мастер не выполняет эти действия за вас.

Рисунок 5.20 Мастер SSL: Результаты

Content is described in the surrounding text.

Вот пример процесса использования сгенерированных SSL-файлов для настройки SSL-соединения. Измените пути, поскольку они будут отличаться.

  1. Создайте каталог для хранения файлов сертификатов. В этом простом примере MySQL Workbench установлен на том же хосте, что и MySQL Server, и мы создали "C:\certs" в системе.

  2. Скопируйте и вставьте результаты в новый (временный) файл, но измените <directory> на путь (C:\certs), который мы создали. Например:

    [client]
    ssl-ca=C:\certs\ca-cert.pem
    ssl-cert=C:\certs\client-cert.pem
    ssl-key=C:\certs\client-key.pem
    
    [mysqld]
    ssl-ca=C:\certs\ca-cert.pem
    ssl-cert=C:\certs\\server-cert.pem
    ssl-key=C:\certs\\server-key.pem
    
    
    Предупреждение

    MySQL интерпретирует «\s» как пробел, поэтому мы добавили дополнительный обратный слэш, чтобы экранировать его. Именно поэтому в приведенном выше примере вы видите «\\server-key.pem», потому что MySQL Server интерпретировал бы «\server-key.pem» как «erver-key.pem».

  3. Откройте файл конфигурации MySQL Server. В этом примере его расположение — "C:\ProgramData\MySQL\MySQL Server 5.7\my.ini".

    Примечание

    Расположение файла конфигурации зависит от того, как был установлен MySQL Server. Редактор подключений определяет и отображает его расположение, а также страница «Файл параметров» в MySQL Workbench.

  4. Добавьте информацию о клиентском сертификате в раздел [client]:

    [client]
    ssl-ca=C:\certs\ca-cert.pem
    ssl-cert=C:\certs\client-cert.pem
    ssl-key=C:\certs\client-key.pem
    
    

    Добавьте информацию о серверном сертификате в раздел [mysqld]:

    [mysqld]
    ssl-ca=C:\certs\ca-cert.pem
    ssl-cert=C:\certs\\server-cert.pem
    ssl-key=C:\certs\\server-key.pem
    
    
  5. Обновите пути к SSL-клиентским сертификатам в вашем подключении к MySQL на вкладке SSL. Требуется обновить три пути.

  6. Перезапустите MySQL Server. В журнале вы должны увидеть что-то вроде «Предупреждение CA-сертификат C:\certs\ca-cert.pem самозаверяющий».

  7. В редакторе подключений MySQL нажатие Проверить подключение подтвердит ваше SSL-соединение.

Кроме того, рассмотрите возможность установки Использовать SSL на «Обязательно». Или, если у вас возникли проблемы, установите его на «Если доступно» при отладке проблемы.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/workbench-en/wb-mysql-connections-ssl-wizard.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API