6.3.3.3 Создание ключей RSA с помощью openssl
В этом разделе описывается, как использовать команду openssl для создания файлов ключей RSA, которые позволяют MySQL поддерживать безопасный обмен паролями по незащищённым соединениям для учётных записей, аутентифицированных плагином sha256_password.
Существуют более простые альтернативы генерации файлов, необходимых для RSA, чем описанный здесь процесс: позвольте серверу сгенерировать их автоматически или используйте программу mysql_ssl_rsa_setup. См. Раздел 6.3.3.1, «Создание SSL и RSA сертификатов и ключей с помощью MySQL».
Для создания пары файлов ключей RSA – открытого и закрытого – выполните эти команды, войдя в систему от имени учётной записи, используемой для запуска сервера MySQL, чтобы файлы принадлежали этой учётной записи:
openssl genrsa -out private_key.pem 2048
openssl rsa -in private_key.pem -pubout -out public_key.pem
Эти команды создают ключи длиной 2048 бит. Для создания более сильных ключей используйте большее значение.
Затем установите режимы доступа для файлов ключей. Закрытый ключ должен быть доступен только серверу, а открытый ключ может быть свободно распространён пользователям клиентов:
chmod 400 private_key.pem
chmod 444 public_key.pem
© 2025 Oracle
Licensed under the GPLv2 License.