2.8.6 Настройка поддержки SSL-библиотеки
Для поддержки защищенных соединений, генерации случайных чисел и других операций, связанных с шифрованием, необходима SSL-библиотека. Ваша система должна поддерживать либо OpenSSL, либо yaSSL:
Все двоичные дистрибутивы MySQL Enterprise Edition скомпилированы с использованием OpenSSL. Использование yaSSL с MySQL Enterprise Edition невозможно.
До MySQL 5.7.28 двоичные дистрибутивы MySQL Community Edition компилировались с использованием yaSSL. Начиная с MySQL 5.7.28, поддержка yaSSL удалена, и все сборки MySQL используют OpenSSL.
До MySQL 5.7.28 исходные дистрибутивы MySQL Community Edition можно было скомпилировать, используя либо OpenSSL, либо yaSSL. Начиная с MySQL 5.7.28, поддержка yaSSL удалена.
Если вы компилируете MySQL из исходного дистрибутива, CMake по умолчанию настраивает дистрибутив на использование установленной библиотеки OpenSSL.
Для компиляции с использованием OpenSSL выполните следующие действия:
Убедитесь, что на вашей системе установлена OpenSSL 1.0.1 или более поздней версии. Если установленная версия OpenSSL старше 1.0.1, CMake выдаст ошибку во время настройки MySQL. Если необходимо получить OpenSSL, посетите http://www.openssl.org.
-
Опция
WITH_SSLCMake определяет, какую SSL-библиотеку использовать для компиляции MySQL (см. Раздел 2.8.7, «Параметры конфигурации исходного кода MySQL»). По умолчанию используется-DWITH_SSL=system, которая использует OpenSSL. Чтобы явно указать это, укажите эту опцию. Например:cmake . -DWITH_SSL=system
Эта команда настраивает дистрибутив на использование установленной библиотеки OpenSSL. В качестве альтернативы, чтобы явно указать имя пути к установке OpenSSL, используйте следующий синтаксис. Это может быть полезно, если у вас установлено несколько версий OpenSSL, чтобы предотвратить выбор неправильной версии CMake:
cmake . -DWITH_SSL=
path_name Скомпилируйте и установите дистрибутив.
Чтобы проверить, поддерживает ли сервер mysqld защищенные соединения, проверьте значение системной переменной have_ssl:
mysql> SHOW VARIABLES LIKE 'have_ssl';
+---------------+-------+
| Variable_name | Value |
+---------------+-------+
| have_ssl | YES |
+---------------+-------+
Если значение равно YES, сервер поддерживает защищенные соединения. Если значение равно DISABLED, сервер способен поддерживать защищенные соединения, но не был запущен с соответствующими --ssl- параметрами для включения использования защищенных соединений; см. Раздел 6.3.1, «Настройка MySQL для использования защищенных соединений».xxx
Чтобы определить, был ли сервер скомпилирован с использованием OpenSSL или yaSSL, проверьте наличие любой из системных или статусных переменных, присутствующих только для OpenSSL. См. Раздел 6.3.4, «Функциональные возможности, зависящие от SSL-библиотеки».
© 2025 Oracle
Licensed under the GPLv2 License.