【发布时间】:2016-07-29 07:57:04
【问题描述】:
我正在尝试通过 GCE(Google Compute Engine)实例通过 SSL 使用 Google Cloud SQL。我的问题是我无法通过 SSL 连接到 Cloud SQL 实例。
mysql 命令正常工作。我可以使用认证文件连接到 Cloud SQL 实例。
mysql -uroot -p -h [IP Address] --ssl-ca=/home/user/.cert/server-ca.pem --ssl-cert=/home/user/.cert/client-cert.pem --ssl-key=/home/user/.cert/client-key.pem
但是,当我从 PHP 程序访问时,我收到如下警告和致命错误。
<?php
$pdo = new PDO('mysql:host=[IP Address];dbname=testdb', 'root', 'test', array(
PDO::MYSQL_ATTR_SSL_KEY =>'/home/user/.cert/client-key.pem',
PDO::MYSQL_ATTR_SSL_CERT=>'/home/user/.cert/client-cert.pem',
PDO::MYSQL_ATTR_SSL_CA =>'/home/user/.cert/server-ca.pem'
)
);
$stmt = $pdo->query("SHOW TABLES;");
$row = $stmt->fetch(PDO::FETCH_ASSOC);
print_r($row);
?>
PHP Warning: PDO::__construct(): Peer certificate CN=`[GCP project name]:[Cloud SQL instance name]' did not match expected CN=`[IP Address]' in /tmp/mysql.php on line 7
Fatal error: Uncaught exception 'PDOException' with message 'SQLSTATE[HY000] [2002] ' in /tmp/mysql.php on line 7
我在使用 mysqli 时遇到了同样的错误。
$mysqli = mysqli_init();
mysqli_options($mysqli, MYSQLI_OPT_SSL_VERIFY_SERVER_CERT, true);
$mysqli->ssl_set('/home/user/.cert/client-key.pem',
'/home/user/.cert/client-cert.pem',
'/home/user/.cert/server-ca.pem',
NULL,NULL);
$mysqli->real_connect('[IP Address]', 'root', 'test', 'testdb', 3306, NULL, MYSQLI_CLIENT_SSL);
PHP Warning: mysqli::real_connect(): Peer certificate CN=`[GCP project name]:[Cloud SQL instance name]' did not match expected CN=`[IP Address]' in /tmp/mysql3.php on line 30
Warning: mysqli::real_connect(): (HY000/2002): in /tmp/mysql3.php on line 30
这个问题看起来与我的情况有关,但还没有答案。 SSL self-signed certifications to connect with Mysql with PHP
有人知道解决方案吗?
更新 1
该错误已报告。 https://bugs.php.net/bug.php?id=71003
这里有非常相似的问题。 Google Cloud SQL SSL fails peer certificate validation
我的 PHP 版本是 5.6.14。我将更新到 5.6.16 以使用 MYSQLI_CLIENT_SSL_DONT_VERIFY_SERVER_CERT。
更新 2
当我使用 mysqli 时修复它
我所做的如下:
1 我将我的 PHP 更新到 5.6.20
sudo apt-get install php5
2 我把 MYSQLI_CLIENT_SSL_DONT_VERIFY_SERVER_CERT 选项像这样。
$mysqli->real_connect('[IP Address]', 'root', 'test', 'testdb', 3306, NULL, MYSQLI_CLIENT_SSL_DONT_VERIFY_SERVER_CERT);
出于某些原因,我的应用程序同时使用了 mysqli 和 PDO。我现在正在寻找 PDO 的解决方案。
更新 3
此错误报告显示了 PDO 的案例。听起来还没有修复。
https://bugs.php.net/bug.php?id=71845
据我了解,没有办法解决 PDO。
更新 4
有些人指责谷歌对 CN 名称的设计(我实际上同意他们的观点..)
最糟糕的是你们使用不可能的 CN 名称 (:) 。如果 CN 没有冒号,也许我可以在我的 hosts 文件中映射 ip 和 CN,以便在完成对等验证时它可以通过。带冒号,php认为是主机,是端口
还有 Google 的员工?理解问题。
我了解目前IP连接不理想的情况。
但他们似乎提供了一个名为“代理”的解决方案。
https://groups.google.com/forum/#!topic/google-cloud-sql-discuss/gAzsuCzPlaU
我使用的是 Cloud SQL 第二代,我的应用程序托管在 GCE 上。所以我想我可以使用代理方式。我现在就试试。
更新 5
设置代理访问。解决了 PDO 和 mysqli 访问。
在 Ubuntu 上安装代理
$ wget https://dl.google.com/cloudsql/cloud_sql_proxy.linux.amd64
$ mv cloud_sql_proxy.linux.amd64 cloud_sql_proxy
$ chmod +x cloud_sql_proxy
$ sudo mkdir /cloudsql; sudo chmod 777 /cloudsql
$ ./cloud_sql_proxy -dir=/cloudsql -instances=<project name>:us-central1:mydb
PDO
<?php
$pdo = new pdo('mysql:unix_socket=/cloudsql/<project name>:us-central1:mydb;dbname=testdb','root','test');
$stmt = $pdo->query("SHOW TABLES;");
$row = $stmt->fetch(PDO::FETCH_ASSOC);
print_r($row);
?>
mysqli
$mysqli = mysqli_connect('localhost', 'root', 'test', 'testdb', 3306, '/cloudsql/<project name>:us-central1');
$sql = "SELECT id FROM users";
if ($result = $mysqli->query($sql)) {
while ($row = $result->fetch_assoc()) {
echo $row["id"] . "\n";
}
$result->close();
}
$mysqli->close();
参考文献(日语)
http://blog.hrendoh.com/connecting-to-google-cloud-sql-using-mysql-client/ http://blog.hrendoh.com/google-appengine-php-using-cloud-sql/
【问题讨论】:
-
你太棒了。更新#5 完全为我工作。谢谢!!!
-
我头疼了好几个小时。也许这会帮助别人。第 5 步第 1 部分是我的问题 - 我以 root 身份登录。以普通用户身份重新运行,一切正常!
标签: mysql mysqli pdo google-compute-engine google-cloud-sql