5.3.5 Мастер SSL (Сертификаты)
Этот мастер помогает создать SSL-сертификаты для MySQL-клиентов и MySQL-серверов. Подключение в MySQL Workbench обновляется с помощью мастера сертификатами. Для создания сертификатов этому мастеру требуется OpenSSL. Также генерируется пример файла конфигурации MySQL (my.cnf / my.ini), который использует сгенерированные сертификаты.
Бинарный файл OpenSSL должен находиться в пути PATH системы.
Запустите мастер SSL на вкладке SSL подключения к MySQL-серверу. Найдите эту вкладку в редакторе подключений MySQL. Нажмите , чтобы запустить мастер, как показано на рисунке ниже.
Рисунок 5.17 Мастер SSL: Запуск
Прочитайте информационный текст на приветственном экране (отображается на следующем рисунке), а затем нажмите .
Рисунок 5.18 Мастер SSL: Приветствие
Отметьте подходящие параметры. На следующем рисунке показан пример доступных параметров.
Использовать параметры по умолчанию: Отметьте эту опцию, чтобы пропустить ввод необязательных атрибутов, таких как Страна, Штат, Организация и так далее. По умолчанию эти поля пусты.
Сгенерировать новые сертификаты и самозаверяющие ключи: Отметьте эту опцию, чтобы сгенерировать новые файлы, в противном случае будут использованы существующие. Вы можете отключить эту опцию, если вы уже сгенерировали SSL-сертификаты, но забыли, где находятся файлы или как их настроить.
Обновить подключение: Обновляет определенное подключение к MySQL (в MySQL Workbench) с информацией о сгенерированном сертификате.
Рисунок 5.19 Мастер SSL: Параметры
На странице результатов описаны сгенерированные файлы и требования, которые необходимо выполнить для завершения операции. Например, вам необходимо вручную отредактировать файл конфигурации MySQL (my.ini или my.cnf) и определить параметры SSL.
На следующем рисунке показан пример экрана Результаты. Подумайте о том, чтобы оставить этот экран открытым и закрыть его после того, как вы скопировали файлы и внесли изменения в файл конфигурации MySQL для включения SSL-соединений. Мастер не выполняет эти действия за вас.
Рисунок 5.20 Мастер SSL: Результаты
Вот пример процесса использования сгенерированных SSL-файлов для настройки SSL-соединения. Измените пути, поскольку они будут отличаться.
Создайте каталог для хранения файлов сертификатов. В этом простом примере MySQL Workbench установлен на том же хосте, что и MySQL Server, и мы создали "
C:\certs" в системе.-
Скопируйте и вставьте результаты в новый (временный) файл, но измените <directory> на путь (
C:\certs), который мы создали. Например:[client] ssl-ca=C:\certs\ca-cert.pem ssl-cert=C:\certs\client-cert.pem ssl-key=C:\certs\client-key.pem [mysqld] ssl-ca=C:\certs\ca-cert.pem ssl-cert=C:\certs\\server-cert.pem ssl-key=C:\certs\\server-key.pem
ПредупреждениеMySQL интерпретирует «\s» как пробел, поэтому мы добавили дополнительный обратный слэш, чтобы экранировать его. Именно поэтому в приведенном выше примере вы видите «\\server-key.pem», потому что MySQL Server интерпретировал бы «\server-key.pem» как «erver-key.pem».
-
Откройте файл конфигурации MySQL Server. В этом примере его расположение — "
C:\ProgramData\MySQL\MySQL Server 5.7\my.ini".ПримечаниеРасположение файла конфигурации зависит от того, как был установлен MySQL Server. Редактор подключений определяет и отображает его расположение, а также страница «Файл параметров» в MySQL Workbench.
-
Добавьте информацию о клиентском сертификате в раздел
[client]:[client] ssl-ca=C:\certs\ca-cert.pem ssl-cert=C:\certs\client-cert.pem ssl-key=C:\certs\client-key.pem
Добавьте информацию о серверном сертификате в раздел
[mysqld]:[mysqld] ssl-ca=C:\certs\ca-cert.pem ssl-cert=C:\certs\\server-cert.pem ssl-key=C:\certs\\server-key.pem
Обновите пути к SSL-клиентским сертификатам в вашем подключении к MySQL на вкладке SSL. Требуется обновить три пути.
Перезапустите MySQL Server. В журнале вы должны увидеть что-то вроде «Предупреждение CA-сертификат
C:\certs\ca-cert.pemсамозаверяющий».В редакторе подключений MySQL нажатие подтвердит ваше SSL-соединение.
Кроме того, рассмотрите возможность установки Использовать SSL на «Обязательно». Или, если у вас возникли проблемы, установите его на «Если доступно» при отладке проблемы.
© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/workbench-en/wb-mysql-connections-ssl-wizard.html