Spec-Zone.ru › MySQL 5.7

2.8.6 Настройка поддержки SSL-библиотеки

Для поддержки защищенных соединений, генерации случайных чисел и других операций, связанных с шифрованием, необходима SSL-библиотека. Ваша система должна поддерживать либо OpenSSL, либо yaSSL:

  • Все двоичные дистрибутивы MySQL Enterprise Edition скомпилированы с использованием OpenSSL. Использование yaSSL с MySQL Enterprise Edition невозможно.

  • До MySQL 5.7.28 двоичные дистрибутивы MySQL Community Edition компилировались с использованием yaSSL. Начиная с MySQL 5.7.28, поддержка yaSSL удалена, и все сборки MySQL используют OpenSSL.

  • До MySQL 5.7.28 исходные дистрибутивы MySQL Community Edition можно было скомпилировать, используя либо OpenSSL, либо yaSSL. Начиная с MySQL 5.7.28, поддержка yaSSL удалена.

Если вы компилируете MySQL из исходного дистрибутива, CMake по умолчанию настраивает дистрибутив на использование установленной библиотеки OpenSSL.

Для компиляции с использованием OpenSSL выполните следующие действия:

  1. Убедитесь, что на вашей системе установлена OpenSSL 1.0.1 или более поздней версии. Если установленная версия OpenSSL старше 1.0.1, CMake выдаст ошибку во время настройки MySQL. Если необходимо получить OpenSSL, посетите http://www.openssl.org.

  2. Опция WITH_SSL CMake определяет, какую SSL-библиотеку использовать для компиляции MySQL (см. Раздел 2.8.7, «Параметры конфигурации исходного кода MySQL»). По умолчанию используется -DWITH_SSL=system, которая использует OpenSSL. Чтобы явно указать это, укажите эту опцию. Например:

    cmake . -DWITH_SSL=system
    

    Эта команда настраивает дистрибутив на использование установленной библиотеки OpenSSL. В качестве альтернативы, чтобы явно указать имя пути к установке OpenSSL, используйте следующий синтаксис. Это может быть полезно, если у вас установлено несколько версий OpenSSL, чтобы предотвратить выбор неправильной версии CMake:

    cmake . -DWITH_SSL=path_name
    
  3. Скомпилируйте и установите дистрибутив.

Чтобы проверить, поддерживает ли сервер mysqld защищенные соединения, проверьте значение системной переменной have_ssl:

mysql> SHOW VARIABLES LIKE 'have_ssl';
+---------------+-------+
| Variable_name | Value |
+---------------+-------+
| have_ssl      | YES   |
+---------------+-------+

Если значение равно YES, сервер поддерживает защищенные соединения. Если значение равно DISABLED, сервер способен поддерживать защищенные соединения, но не был запущен с соответствующими --ssl-xxx параметрами для включения использования защищенных соединений; см. Раздел 6.3.1, «Настройка MySQL для использования защищенных соединений».

Чтобы определить, был ли сервер скомпилирован с использованием OpenSSL или yaSSL, проверьте наличие любой из системных или статусных переменных, присутствующих только для OpenSSL. См. Раздел 6.3.4, «Функциональные возможности, зависящие от SSL-библиотеки».

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-5.7-en/source-ssl-library-configuration.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API