Spec-Zone.ru › MySQL 8.4

8.3.3.3 Создание ключей RSA с помощью openssl

В этом разделе описывается, как использовать команду openssl для настройки файлов ключей RSA, которые позволяют MySQL поддерживать безопасный обмен паролями по незащищенным подключениям для учетных записей, аутентифицированных плагинами sha256_password (устаревший) и caching_sha2_password.

Примечание

Более простым способом создания файлов, необходимых для SSL, чем описанный здесь процесс, является автоматическое их создание сервером; см. Раздел 8.3.3.1, «Создание SSL и RSA сертификатов и ключей с помощью MySQL».

Для создания пары файлов RSA-ключа (приватного и публичного), выполните эти команды, войдя в систему от имени учетной записи, используемой для запуска сервера MySQL, чтобы файлы принадлежали этой учетной записи:

openssl genrsa -out private_key.pem 2048
openssl rsa -in private_key.pem -pubout -out public_key.pem

Эти команды создают ключи длиной 2048 бит. Для создания более сильных ключей используйте большее значение.

Затем установите режимы доступа для файлов ключей. Приватный ключ должен быть доступен только серверу, а публичный ключ может быть свободно распространен клиентам:

chmod 400 private_key.pem
chmod 444 public_key.pem

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/creating-rsa-files-using-openssl.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API