mysql_ssl_rsa_setup - 在 MySQL 中建立 SSL/RSA 檔案


讓我們瞭解 mysql_ssl_rsa_setup 程式 -

此程式有助於建立 SSL 證書、金鑰檔案和 RSA 金鑰對檔案,這些檔案是支援安全連線(藉助 SSL)和使用 RSA 透過未加密連線進行安全密碼交換所必需的(如果缺少)。如果現有 SSL 檔案已過期,則可以使用 mysql_ssl_rsa_setup 程式建立新的 SSL 檔案。

呼叫 mysql_ssl_rsa_setup

可以按如下所示呼叫 mysql_ssl_rsa_setup -

shell> mysql_ssl_rsa_setup [options]

一些選項包括 --datadir,用於指定建立檔案的位置,以及 --verbose 選項,用於檢視 mysql_ssl_rsa_setup 執行的“openssl”命令。

“mysql_ssl_rsa_setup”命令嘗試藉助一組預設的檔名來建立 SSL 和 RSA 檔案。其工作原理如下所示 -

  • mysql_ssl_rsa_setup 在 PATH 環境變數指定的路徑中查詢 openssl 二進位制檔案。如果未找到 openssl,則 mysql_ssl_rsa_setup 不會執行任何操作。

  • 如果存在 openssl,則 mysql_ssl_rsa_setup 會在 MySQL 資料目錄(由 --datadir 選項指定,或者如果未提供 --datadir 選項則可能是編譯時資料目錄)中查詢預設的 SSL 和 RSA 檔案。

mysql_ssl_rsa_setup 透過查詢以下名稱的 SSL 檔案來檢查資料目錄 -

ca.pem
server-cert.pem
server-key.pem

如果存在上述任何檔案,則 mysql_ssl_rsa_setup 不會建立任何 SSL 檔案。

否則,它會呼叫 openssl 來建立檔案,以及一些其他檔案 -

ca.pem (It is the self-signed CA certificate)
ca-key.pem (It is the CA private key)
server-cert.pem (It is the server certificate)
server-key.pem (It is the server private key)
client-cert.pem (It is the client certificate)
client-key.pem (It is the client private key)

這些檔案有助於藉助 SSL 保護客戶端連線。

mysql_ssl_rsa_setup 還檢查資料目錄中以下名稱的 RSA 檔案 -

private_key.pem (It is the private member of private/public key pair)
public_key.pem (It is the public member of private/public key pair)

更新時間: 2021年3月10日

588 次瀏覽

開啟你的 職業生涯

透過完成課程獲得認證

開始學習
廣告

© . All rights reserved.