8.3.3.3 Создание ключей RSA с помощью openssl
В этом разделе описывается, как использовать команду openssl для настройки файлов ключей RSA, которые позволяют MySQL поддерживать безопасный обмен паролями по незащищенным подключениям для учетных записей, аутентифицированных плагинами sha256_password (устаревший) и caching_sha2_password.
Более простым способом создания файлов, необходимых для SSL, чем описанный здесь процесс, является автоматическое их создание сервером; см. Раздел 8.3.3.1, «Создание SSL и RSA сертификатов и ключей с помощью MySQL».
Для создания пары файлов RSA-ключа (приватного и публичного), выполните эти команды, войдя в систему от имени учетной записи, используемой для запуска сервера MySQL, чтобы файлы принадлежали этой учетной записи:
openssl genrsa -out private_key.pem 2048
openssl rsa -in private_key.pem -pubout -out public_key.pem
Эти команды создают ключи длиной 2048 бит. Для создания более сильных ключей используйте большее значение.
Затем установите режимы доступа для файлов ключей. Приватный ключ должен быть доступен только серверу, а публичный ключ может быть свободно распространен клиентам:
chmod 400 private_key.pem
chmod 444 public_key.pem
© 2025 Oracle
Licensed under the GPLv2 License.