【问题标题】:Is the specification of ssl-cipher enough to secure a MySQL client connection to a SSL Enabled MySQL Serverssl-cipher 的规范是否足以保护 MySQL 客户端与启用 SSL 的 MySQL 服务器的连接
【发布时间】:2010-09-24 14:32:03
【问题描述】:

我已成功设置我的 MySQL 服务器以支持 SSL 连接我只是想知道我是否需要将客户端证书复制到要连接到它的其他服务器,或者我是否可以只指定:

[客户]

ssl-cipher = DHE-RSA-AES256-SHA:AES128-SHA

我需要做的就是加密服务器(位于 EC2 中)和其他地方的 MySQL 服务器之间的流量,所以我不认为我需要向左、右和中心发送证书。 .. 还是我错了?

如果我能侥幸成功,那么不全力以赴并指定客户端证书的含义是什么?不为 mysql 客户端程序指定全套客户端证书是否有任何合理的现实风险?

【问题讨论】:

    标签: mysql mysql-management


    【解决方案1】:

    看来,仅 ssl-cipher 选项的规范足以保护客户端和启用 SSL 的 MySQL 服务器之间的连接(如果其他人知道任何不同,请告诉我)。

    使用 TCPdump 监控流量的测试显示,当用户不需要 SSL 连接到服务器时,明文命令按预期发送,但是一旦服务器设置为接受 SSL 连接,如果您连接的用户只需要指定 SSL ssl-cipher 这些纯文本命令在数据包中被加密,即它们无法被看到。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-12-10
      • 1970-01-01
      • 2016-04-27
      • 2011-11-30
      • 1970-01-01
      • 1970-01-01
      • 2011-04-08
      相关资源
      最近更新 更多