Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam!
Otóż chciałem skonfigurować mysql + ssl.
Tak więc pobrałem pakiet openssl
- Wygenerowałem klucz i certyfikat dla CA
- Wygenerowałem klucz i certyfikat dla servera
- Wygenerowałem klucz i certyfikat dla clienta
Oczywiście pierw wygenerowałem żadania podpisu i dopiero certy :)
Stworzyłem w mysql konto
grant all on test.* to ssltest identified by '12345' require ssl;
Oraz zmieniłem w konfigu my.cnf
[mysqld] ssl-ca=/etc/mysql/ssl/cacert.pem ssl-cert=/etc/mysql/ssl/servercert.pem ssl-key=/etc/mysql/ssl/serverkey.pem
[mysql]
#no-auto-rehash # faster start of mysql but no tab completition
#---------MOJE-------------------------#
ssl-ca=/etc/mysql/ssl/cacert.pem
ssl-cert=/etc/mysql/ssl/clientcert.pem
ssl-key=/etc/mysql/ssl/clientkey.pem
Gdy odpalam teraz server
mysqld --ssl &
LOG:
mysqld, Version: 5.0.32-Debian_7etch5-log (Debian etch distribution). started with:
Tcp port: 3306 Unix socket: /var/run/mysqld/mysqld.sock
Time Id Command Argument
Po uruchomieniu wyświetlam zmienne
mysql> show variables like 'have_o%';
+---------------+----------+
| Variable_name | Value |
+---------------+----------+
| have_openssl | DISABLED |
+---------------+----------+
1 row in set (0.00 sec)
mysql>
Jak widać openssl jest wyłaczony (jeżeli odkomentuje z my.cnf wpisy dotyczące certów i kluczy to serwer załącza ssl)
Ktoś ma jakieś pomysły ?
Offline