Spec-Zone.ru › MySQL 5.7

6.3.3.3 Создание ключей RSA с помощью openssl

В этом разделе описывается, как использовать команду openssl для создания файлов ключей RSA, которые позволяют MySQL поддерживать безопасный обмен паролями по незащищённым соединениям для учётных записей, аутентифицированных плагином sha256_password.

Примечание

Существуют более простые альтернативы генерации файлов, необходимых для RSA, чем описанный здесь процесс: позвольте серверу сгенерировать их автоматически или используйте программу mysql_ssl_rsa_setup. См. Раздел 6.3.3.1, «Создание SSL и RSA сертификатов и ключей с помощью MySQL».

Для создания пары файлов ключей RSA – открытого и закрытого – выполните эти команды, войдя в систему от имени учётной записи, используемой для запуска сервера MySQL, чтобы файлы принадлежали этой учётной записи:

openssl genrsa -out private_key.pem 2048
openssl rsa -in private_key.pem -pubout -out public_key.pem

Эти команды создают ключи длиной 2048 бит. Для создания более сильных ключей используйте большее значение.

Затем установите режимы доступа для файлов ключей. Закрытый ключ должен быть доступен только серверу, а открытый ключ может быть свободно распространён пользователям клиентов:

chmod 400 private_key.pem
chmod 444 public_key.pem

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-5.7-en/creating-rsa-files-using-openssl.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API