19.4.1 Использование шифрованных соединений с плагином X
В этом разделе объясняется, как настроить плагин X для использования шифрованных соединений. Дополнительную информацию см. в разделе 6.3 «Использование шифрованных соединений».
Для включения поддержки шифрованных соединений плагин X имеет переменные системы mysqlx_ssl_, значения которых могут отличаться от переменных системы xxxssl_, используемых с сервером MySQL. Например, у плагина X могут быть файлы ключа SSL, сертификата и сертификата авторитета, которые отличаются от файлов, используемых для сервера MySQL. Эти переменные описаны в разделе 19.4.2.2 «Параметры плагина X и переменные системы». Аналогично, у плагина X есть свои переменные состояния xxxMysqlx_ssl_, соответствующие переменным состояния xxxSsl_ шифрованных соединений сервера MySQL. См. раздел 19.4.2.3 «Переменные состояния плагина X». xxx
При инициализации плагин X определяет свою конфигурацию для шифрованных соединений следующим образом:
Если все переменные системы
mysqlx_ssl_имеют свои значения по умолчанию, плагин X настраивает шифрованные соединения, используя значения переменных системы сервера MySQLxxxssl_.xxxЕсли любая переменная
mysqlx_ssl_имеет значение, отличное от значения по умолчанию, плагин X настраивает шифрованные соединения, используя значения своих собственных переменных системы. (Это происходит, если любая переменная системыxxxmysqlx_ssl_имеет значение, отличное от значения по умолчанию.)xxx
Это означает, что на сервере с включенным плагином X вы можете выбрать, чтобы соединения MySQL Protocol и X Protocol использовали одинаковую конфигурацию шифрования, установив только переменные ssl_, или использовать отдельные конфигурации шифрования для соединений MySQL Protocol и X Protocol, настроив переменные xxxssl_ и xxxmysqlx_ssl_ по отдельности.xxx
Для использования одинаковой конфигурации шифрования для соединений MySQL Protocol и X Protocol установите только переменные системы ssl_ в xxxmy.cnf:
[mysqld]
ssl_ca=ca.pem
ssl_cert=server-cert.pem
ssl_key=server-key.pem
Чтобы настроить шифрование отдельно для соединений MySQL Protocol и X Protocol, установите переменные системы ssl_ и xxxmysqlx_ssl_ в xxxmy.cnf:
[mysqld]
ssl_ca=ca1.pem
ssl_cert=server-cert1.pem
ssl_key=server-key1.pem
mysqlx_ssl_ca=ca2.pem
mysqlx_ssl_cert=server-cert2.pem
mysqlx_ssl_key=server-key2.pem
Дополнительную информацию о настройке поддержки шифрования соединений см. в разделе 6.3.1 «Настройка MySQL для использования шифрованных соединений». Это описание предназначено для сервера MySQL, но имена параметров похожи для плагина X. (Имена переменных системы плагина X mysqlx_ssl_ соответствуют именам переменных системы сервера MySQL xxxssl_.) xxx
Переменная системы tls_version, определяющая разрешенные версии TLS для соединений MySQL Protocol, также применяется к соединениям X Protocol. Разрешенные версии TLS для обоих типов соединений, следовательно, одинаковы.
Шифрование по каждому соединению является необязательным, но конкретный пользователь может быть обязан использовать шифрование для соединений X Protocol и MySQL Protocol, включив соответствующую строку REQUIRE в оператор CREATE USER, создающий пользователя. Подробнее см. в разделе 13.7.1.2 «Оператор CREATE USER». В качестве альтернативы, чтобы потребовать от всех пользователей использование шифрования для соединений X Protocol и MySQL Protocol, включите переменную системы require_secure_transport. Дополнительную информацию см. в разделе Настройка шифрованных соединений по умолчанию.
© 2025 Oracle
Licensed under the GPLv2 License.