Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundację Dzieciom „Zdążyć z Pomocą”.
Więcej informacji na dug.net.pl/pomagamy/.

#1 2008-07-24 14:29:38

Crisu
Nowy użytkownik
Zarejestrowany: 2007-08-11

[mysql+openssl] Bład ssl

Witam!
Otóż chciałem skonfigurować mysql + ssl.
Tak więc pobrałem pakiet openssl
- Wygenerowałem klucz i certyfikat dla CA
- Wygenerowałem klucz i certyfikat dla servera
- Wygenerowałem klucz i certyfikat dla clienta

Oczywiście pierw wygenerowałem żadania podpisu i dopiero certy :)

Stworzyłem w mysql konto

grant all on test.* to ssltest identified by '12345' require ssl;

Oraz zmieniłem w konfigu my.cnf

Kod:

[mysqld]
ssl-ca=/etc/mysql/ssl/cacert.pem
ssl-cert=/etc/mysql/ssl/servercert.pem
ssl-key=/etc/mysql/ssl/serverkey.pem

[mysql]
#no-auto-rehash # faster start of mysql but no tab completition
#---------MOJE-------------------------#
ssl-ca=/etc/mysql/ssl/cacert.pem
ssl-cert=/etc/mysql/ssl/clientcert.pem
ssl-key=/etc/mysql/ssl/clientkey.pem

Gdy odpalam teraz server

mysqld --ssl &

LOG:

mysqld, Version: 5.0.32-Debian_7etch5-log (Debian etch distribution). started with:
Tcp port: 3306  Unix socket: /var/run/mysqld/mysqld.sock
Time                 Id Command    Argument

Po uruchomieniu wyświetlam zmienne

mysql> show variables like 'have_o%';
+---------------+----------+
| Variable_name | Value    |
+---------------+----------+
| have_openssl  | DISABLED |
+---------------+----------+
1 row in set (0.00 sec)

mysql>

Jak widać openssl jest wyłaczony (jeżeli odkomentuje z my.cnf wpisy dotyczące certów i kluczy to serwer załącza ssl)

Ktoś ma jakieś pomysły ?

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)