Spec-Zone.ru › MySQL 8.4

2.8.6 Настройка поддержки библиотеки SSL

Для поддержки зашифрованных соединений, генерации случайных чисел и других операций, связанных с шифрованием, требуется библиотека SSL.

Если вы компилируете MySQL из исходного дистрибутива, CMake по умолчанию настраивает дистрибутив для использования установленной библиотеки OpenSSL.

Для компиляции с использованием OpenSSL выполните следующие действия:

  1. Убедитесь, что OpenSSL версии 1.0.1 или новее установлена на вашей системе. Если установленная версия OpenSSL старше 1.0.1, CMake выдаст ошибку во время конфигурации MySQL. Если необходимо получить OpenSSL, посетите http://www.openssl.org.

  2. Параметр WITH_SSL CMake определяет, какую библиотеку SSL использовать для компиляции MySQL (см. Раздел 2.8.7, «Параметры конфигурации исходного кода MySQL»). По умолчанию используется -DWITH_SSL=system, который использует OpenSSL. Чтобы сделать это явно, укажите этот параметр. Например:

    cmake . -DWITH_SSL=system
    

    Эта команда настраивает дистрибутив для использования установленной библиотеки OpenSSL. В качестве альтернативы, чтобы явно указать путь к установке OpenSSL, используйте следующий синтаксис. Это может быть полезно, если у вас установлено несколько версий OpenSSL, чтобы предотвратить выбор CMake неправильной:

    cmake . -DWITH_SSL=path_name
    

    Поддерживаются альтернативные системные пакеты OpenSSL, используя WITH_SSL=openssl11 на EL7 или WITH_SSL=openssl3 на EL8. Плагины аутентификации, такие как LDAP и Kerberos, отключены, так как они не поддерживают эти альтернативные версии OpenSSL.

  3. Скомпилируйте и установите дистрибутив.

Чтобы проверить, поддерживает ли сервер mysqld зашифрованные соединения, проверьте значение системной переменной tls_version:

mysql> SHOW VARIABLES LIKE 'tls_version';
+---------------+-----------------+
| Variable_name | Value           |
+---------------+-----------------+
| tls_version   | TLSv1.2,TLSv1.3 |
+---------------+-----------------+

Если значение содержит версии TLS, значит сервер поддерживает зашифрованные соединения, в противном случае — нет.

Дополнительную информацию см. в Разделе 8.3.1, «Настройка MySQL для использования зашифрованных соединений».

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/source-ssl-library-configuration.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API