Spec-Zone.ru › MySQL 5.7

19.4.1 Использование шифрованных соединений с плагином X

В этом разделе объясняется, как настроить плагин X для использования шифрованных соединений. Дополнительную информацию см. в разделе 6.3 «Использование шифрованных соединений».

Для включения поддержки шифрованных соединений плагин X имеет переменные системы mysqlx_ssl_xxx, значения которых могут отличаться от переменных системы ssl_xxx, используемых с сервером MySQL. Например, у плагина X могут быть файлы ключа SSL, сертификата и сертификата авторитета, которые отличаются от файлов, используемых для сервера MySQL. Эти переменные описаны в разделе 19.4.2.2 «Параметры плагина X и переменные системы». Аналогично, у плагина X есть свои переменные состояния Mysqlx_ssl_xxx, соответствующие переменным состояния Ssl_xxx шифрованных соединений сервера MySQL. См. раздел 19.4.2.3 «Переменные состояния плагина X».

При инициализации плагин X определяет свою конфигурацию для шифрованных соединений следующим образом:

  • Если все переменные системы mysqlx_ssl_xxx имеют свои значения по умолчанию, плагин X настраивает шифрованные соединения, используя значения переменных системы сервера MySQL ssl_xxx.

  • Если любая переменная mysqlx_ssl_xxx имеет значение, отличное от значения по умолчанию, плагин X настраивает шифрованные соединения, используя значения своих собственных переменных системы. (Это происходит, если любая переменная системы mysqlx_ssl_xxx имеет значение, отличное от значения по умолчанию.)

Это означает, что на сервере с включенным плагином X вы можете выбрать, чтобы соединения MySQL Protocol и X Protocol использовали одинаковую конфигурацию шифрования, установив только переменные ssl_xxx, или использовать отдельные конфигурации шифрования для соединений MySQL Protocol и X Protocol, настроив переменные ssl_xxx и mysqlx_ssl_xxx по отдельности.

Для использования одинаковой конфигурации шифрования для соединений MySQL Protocol и X Protocol установите только переменные системы ssl_xxx в my.cnf:

[mysqld]
ssl_ca=ca.pem
ssl_cert=server-cert.pem
ssl_key=server-key.pem

Чтобы настроить шифрование отдельно для соединений MySQL Protocol и X Protocol, установите переменные системы ssl_xxx и mysqlx_ssl_xxx в my.cnf:

[mysqld]
ssl_ca=ca1.pem
ssl_cert=server-cert1.pem
ssl_key=server-key1.pem

mysqlx_ssl_ca=ca2.pem
mysqlx_ssl_cert=server-cert2.pem
mysqlx_ssl_key=server-key2.pem

Дополнительную информацию о настройке поддержки шифрования соединений см. в разделе 6.3.1 «Настройка MySQL для использования шифрованных соединений». Это описание предназначено для сервера MySQL, но имена параметров похожи для плагина X. (Имена переменных системы плагина X mysqlx_ssl_xxx соответствуют именам переменных системы сервера MySQL ssl_xxx.)

Переменная системы tls_version, определяющая разрешенные версии TLS для соединений MySQL Protocol, также применяется к соединениям X Protocol. Разрешенные версии TLS для обоих типов соединений, следовательно, одинаковы.

Шифрование по каждому соединению является необязательным, но конкретный пользователь может быть обязан использовать шифрование для соединений X Protocol и MySQL Protocol, включив соответствующую строку REQUIRE в оператор CREATE USER, создающий пользователя. Подробнее см. в разделе 13.7.1.2 «Оператор CREATE USER». В качестве альтернативы, чтобы потребовать от всех пользователей использование шифрования для соединений X Protocol и MySQL Protocol, включите переменную системы require_secure_transport. Дополнительную информацию см. в разделе Настройка шифрованных соединений по умолчанию.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-5.7-en/x-plugin-encrypted-connections.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API