2.8.6 Настройка поддержки библиотеки SSL
Для поддержки зашифрованных соединений, генерации случайных чисел и других операций, связанных с шифрованием, требуется библиотека SSL.
Если вы компилируете MySQL из исходного дистрибутива, CMake по умолчанию настраивает дистрибутив для использования установленной библиотеки OpenSSL.
Для компиляции с использованием OpenSSL выполните следующие действия:
Убедитесь, что OpenSSL версии 1.0.1 или новее установлена на вашей системе. Если установленная версия OpenSSL старше 1.0.1, CMake выдаст ошибку во время конфигурации MySQL. Если необходимо получить OpenSSL, посетите http://www.openssl.org.
-
Параметр
WITH_SSLCMake определяет, какую библиотеку SSL использовать для компиляции MySQL (см. Раздел 2.8.7, «Параметры конфигурации исходного кода MySQL»). По умолчанию используется-DWITH_SSL=system, который использует OpenSSL. Чтобы сделать это явно, укажите этот параметр. Например:cmake . -DWITH_SSL=system
Эта команда настраивает дистрибутив для использования установленной библиотеки OpenSSL. В качестве альтернативы, чтобы явно указать путь к установке OpenSSL, используйте следующий синтаксис. Это может быть полезно, если у вас установлено несколько версий OpenSSL, чтобы предотвратить выбор CMake неправильной:
cmake . -DWITH_SSL=
path_nameПоддерживаются альтернативные системные пакеты OpenSSL, используя
WITH_SSL=openssl11на EL7 илиWITH_SSL=openssl3на EL8. Плагины аутентификации, такие как LDAP и Kerberos, отключены, так как они не поддерживают эти альтернативные версии OpenSSL. Скомпилируйте и установите дистрибутив.
Чтобы проверить, поддерживает ли сервер mysqld зашифрованные соединения, проверьте значение системной переменной tls_version:
mysql> SHOW VARIABLES LIKE 'tls_version';
+---------------+-----------------+
| Variable_name | Value |
+---------------+-----------------+
| tls_version | TLSv1.2,TLSv1.3 |
+---------------+-----------------+
Если значение содержит версии TLS, значит сервер поддерживает зашифрованные соединения, в противном случае — нет.
Дополнительную информацию см. в Разделе 8.3.1, «Настройка MySQL для использования зашифрованных соединений».
© 2025 Oracle
Licensed under the GPLv2 License.