【发布时间】:2012-07-31 16:38:24
【问题描述】:
我有单独的 Web (Apache/PHP) 和数据库 (MySQL) 服务器,通过 SSL 连接使用 mysqli 运行良好。在框架内数据库连接库的 ssl_set() 函数中,我可以指定密钥/pem 文件的路径,只要它在 docroot 中即可。如果文件在docroot之外,我显然无法访问它们,并且连接失败。
在 apache docroot 之外存储和访问 mysql 客户端 ssl 密钥最安全的方法是什么?
是否可以安全地使用“ini_set”,从而我可以“即时”允许该访问,然后删除该参数?还是应该使用符号链接?
我正在这里寻找最佳做法。我想这个问题不限于证书密钥,但我想确保你知道我的具体用例。
谢谢!
【问题讨论】:
标签: php security ssl mysqli certificate