Spec-Zone.ru › MySQL 8.4

22.5.3 Использование защищённых соединений с X плагином

В этом разделе объясняется, как настроить X плагин для использования защищённых соединений. Для получения дополнительной информации см. Раздел 8.3, «Использование защищённых соединений».

Для включения поддержки защищённых соединений X плагин использует mysqlx_ssl_xxx системные переменные, значения которых могут отличаться от ssl_xxx системных переменных, используемых с MySQL Server. Например, X плагин может использовать отдельные файлы ключа, сертификата и сертификата авторизации, отличные от тех, что используются для MySQL Server. Эти переменные описаны в Разделе 22.5.6.2, «Параметры и системные переменные плагина X». Аналогично, X плагин имеет собственные Mysqlx_ssl_xxx переменные состояния, соответствующие переменным состояния Ssl_xxx защищённого соединения MySQL Server. См. Раздел 22.5.6.3, «Переменные состояния плагина X».

При инициализации X плагин определяет свой контекст TLS для защищённых соединений следующим образом:

  • Если все mysqlx_ssl_xxx системные переменные имеют значения по умолчанию, X плагин использует тот же контекст TLS, что и основной интерфейс подключения MySQL Server, который определяется значениями ssl_xxx системных переменных.

  • Если какая-либо из mysqlx_ssl_xxx переменных имеет значение, отличное от значения по умолчанию, X плагин использует контекст TLS, определённый значениями собственных системных переменных. (Это происходит, если какая-либо из mysqlx_ssl_xxx системных переменных установлена в значение, отличное от значения по умолчанию.)

Это означает, что на сервере с включённым X плагином можно выбрать, чтобы подключения MySQL Protocol и X Protocol использовали одну и ту же конфигурацию шифрования, задав только ssl_xxx переменные, или иметь отдельные конфигурации шифрования для подключений MySQL Protocol и X Protocol, настроив ssl_xxx и mysqlx_ssl_xxx переменные по отдельности.

Для использования одной и той же конфигурации шифрования для подключений MySQL Protocol и X Protocol, задайте только ssl_xxx системные переменные в my.cnf:

[mysqld]
ssl_ca=ca.pem
ssl_cert=server-cert.pem
ssl_key=server-key.pem

Для настройки шифрования по отдельности для подключений MySQL Protocol и X Protocol, задайте обе ssl_xxx и mysqlx_ssl_xxx системные переменные в my.cnf:

[mysqld]
ssl_ca=ca1.pem
ssl_cert=server-cert1.pem
ssl_key=server-key1.pem

mysqlx_ssl_ca=ca2.pem
mysqlx_ssl_cert=server-cert2.pem
mysqlx_ssl_key=server-key2.pem

Для общей информации о настройке поддержки шифрования подключений см. Раздел 8.3.1, «Настройка MySQL для использования защищённых соединений». Это описание написано для MySQL Server, но имена параметров аналогичны для X Plugin. (Имена системных переменных X Plugin mysqlx_ssl_xxx соответствуют именам системных переменных MySQL Server ssl_xxx.)

Системная переменная tls_version, определяющая разрешённые версии TLS для подключений MySQL Protocol, также применима к подключениям X Protocol. Разрешённые версии TLS для обоих типов подключений, следовательно, одинаковы.

Шифрование по подключению является необязательным, но для конкретного пользователя может быть требованием использование шифрования для подключений X Protocol и MySQL Protocol путём включения соответствующей REQUIRE фразы в CREATE USER предложение, которое создаёт пользователя. Подробности см. в Разделе 15.7.1.3, «Заявление CREATE USER». Альтернативно, чтобы требовать от всех пользователей использования шифрования для подключений X Protocol и MySQL Protocol, включите системную переменную require_secure_transport. Для дополнительной информации см. Настройка обязательного использования защищённых соединений.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/x-plugin-encrypted-connections.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API