22.5.3 Использование защищённых соединений с X плагином
В этом разделе объясняется, как настроить X плагин для использования защищённых соединений. Для получения дополнительной информации см. Раздел 8.3, «Использование защищённых соединений».
Для включения поддержки защищённых соединений X плагин использует mysqlx_ssl_ системные переменные, значения которых могут отличаться от xxxssl_ системных переменных, используемых с MySQL Server. Например, X плагин может использовать отдельные файлы ключа, сертификата и сертификата авторизации, отличные от тех, что используются для MySQL Server. Эти переменные описаны в Разделе 22.5.6.2, «Параметры и системные переменные плагина X». Аналогично, X плагин имеет собственные xxxMysqlx_ssl_ переменные состояния, соответствующие переменным состояния xxxSsl_ защищённого соединения MySQL Server. См. Раздел 22.5.6.3, «Переменные состояния плагина X».xxx
При инициализации X плагин определяет свой контекст TLS для защищённых соединений следующим образом:
Если все
mysqlx_ssl_системные переменные имеют значения по умолчанию, X плагин использует тот же контекст TLS, что и основной интерфейс подключения MySQL Server, который определяется значениямиxxxssl_системных переменных.xxxЕсли какая-либо из
mysqlx_ssl_переменных имеет значение, отличное от значения по умолчанию, X плагин использует контекст TLS, определённый значениями собственных системных переменных. (Это происходит, если какая-либо изxxxmysqlx_ssl_системных переменных установлена в значение, отличное от значения по умолчанию.)xxx
Это означает, что на сервере с включённым X плагином можно выбрать, чтобы подключения MySQL Protocol и X Protocol использовали одну и ту же конфигурацию шифрования, задав только ssl_ переменные, или иметь отдельные конфигурации шифрования для подключений MySQL Protocol и X Protocol, настроив xxxssl_ и xxxmysqlx_ssl_ переменные по отдельности.xxx
Для использования одной и той же конфигурации шифрования для подключений MySQL Protocol и X Protocol, задайте только ssl_ системные переменные в xxxmy.cnf:
[mysqld]
ssl_ca=ca.pem
ssl_cert=server-cert.pem
ssl_key=server-key.pem
Для настройки шифрования по отдельности для подключений MySQL Protocol и X Protocol, задайте обе ssl_ и xxxmysqlx_ssl_ системные переменные в xxxmy.cnf:
[mysqld]
ssl_ca=ca1.pem
ssl_cert=server-cert1.pem
ssl_key=server-key1.pem
mysqlx_ssl_ca=ca2.pem
mysqlx_ssl_cert=server-cert2.pem
mysqlx_ssl_key=server-key2.pem
Для общей информации о настройке поддержки шифрования подключений см. Раздел 8.3.1, «Настройка MySQL для использования защищённых соединений». Это описание написано для MySQL Server, но имена параметров аналогичны для X Plugin. (Имена системных переменных X Plugin mysqlx_ssl_ соответствуют именам системных переменных MySQL Server xxxssl_.)xxx
Системная переменная tls_version, определяющая разрешённые версии TLS для подключений MySQL Protocol, также применима к подключениям X Protocol. Разрешённые версии TLS для обоих типов подключений, следовательно, одинаковы.
Шифрование по подключению является необязательным, но для конкретного пользователя может быть требованием использование шифрования для подключений X Protocol и MySQL Protocol путём включения соответствующей REQUIRE фразы в CREATE USER предложение, которое создаёт пользователя. Подробности см. в Разделе 15.7.1.3, «Заявление CREATE USER». Альтернативно, чтобы требовать от всех пользователей использования шифрования для подключений X Protocol и MySQL Protocol, включите системную переменную require_secure_transport. Для дополнительной информации см. Настройка обязательного использования защищённых соединений.
© 2025 Oracle
Licensed under the GPLv2 License.