位置: 编程技术 - 正文

MySQL基于SSL协议进行主从复制的详细操作教程(mysql使用ssl连接)

编辑:rootadmin

推荐整理分享MySQL基于SSL协议进行主从复制的详细操作教程(mysql使用ssl连接),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:mysql数据库开启ssl,mysql使用ssl,mysql ssh,mysql配置ssh连接,mysql 连接协议,mysql使用ssl连接,mysql数据库开启ssl,mysql使用ssl连接,内容如对您有帮助,希望把文章链接给更多的朋友!

当mysql跨越互联网进行复制时别人可以窃取到mysql的复制信息,这些信息是明文的,因此存在不安全性,这里通过ssl对复制的信息进行加密。当在客户没有固定ip而要访问服务器时,mysql要允许任意地址的访问,服务端和客户端通过证书验证可以防止暴力破解。

开始之前让我们先来回顾一下SSL协议客户端OpenSSL的安装过程:安装openssl

开启mysql中ssl功能登录Mysql查看

如果mysql输出如上所述,那么继续操作开启ssl;如果不是,重新编译安装mysql,注意生成makefile时填写参数正确。退出mysql,编辑/etc/my.cnf在[mysqld]和[mysqldump]之间,加入下列配置信息:

保存后重新启动mysql,再次登录mysql

好了,下面进入正题:mysql基于ssl复制1、创建证书中心在主服务器上创建证书中心

生成私钥

生成自签证书,由于需要输入大量用户信息,因此编辑证书的配置文件,在私有的CA上创建证书要注意所有的用户信息要和CA中的一致,从国家到部门都要相同,否则会造成证书无法使用

生成自签证书

-x是创建自签证书是需要的参数,在创建其他证书时不能加该参数

由于是自签证书因此要修改证书路径

创建证书编号

2、为主服务器创建证书服务器的名称必须固定,在申请证书时要输入服务器名称,证书和服务器名称对应

创建私钥

生成证书申请

在证书服务器上对master的证书进行签发

MySQL基于SSL协议进行主从复制的详细操作教程(mysql使用ssl连接)

3、创建从服务器证书

将从服务器的证书申请文件复制到证书服务器上进行签发

4、修改证书权限和mysql配置文件将证书的公钥cacert.pem复制到主从服务器的目录下

修改从服务器配置

5、在主服务器上创建复制用户

查看主服务器当前二进制位置

6、在从服务器上开始复制

查看状态

错误1:

如果要确保证书没有问题可以通过建立测试的用户同ssl进行连接在主服务器上开一个权限很大的用户,进行ssl的登录测试

这是由于虚拟的时间不正确导致如果这时候不使用ssl方式进行连接则会报出错误

错误2:

在配置文件中添加证书配置后执行 show variables like ‘%ssl%'显示

这是由于没有将证书的属主改为mysql,可以从日志中得知是无权限获取私钥

安装使用Percona XtraBackup来备份恢复MySQL的教程 1.安装XtraBackupyum的安装方法:自动$rpm-

对MySQL中字符集的相关设置操作的基本教程 1、查看字符集相关变量mysqlshowvariableslike'character%';+————————?+——————————-+|Variable_name|Value|+————————?+—————————

CentOS系统下编译安装MySQL以及设置相关yum源的教程 编译安装软件通常会遇到各种问题,尤其是在编译lamp这样的多种软件协同工作时各软件还相互影响,尤其是之前安装的软件会影响后边程序的编译安装

标签: mysql使用ssl连接

本文链接地址:https://www.jiuchutong.com/biancheng/312454.html 转载请保留说明!

上一篇:安装配置Zabbix来监控MySQL的基本教程(zabbix安装部署)

下一篇:安装使用Percona XtraBackup来备份恢复MySQL的教程(安装使用漏电保护器是属于哪种安全措施)

  • 个人劳务报酬所得汇算清缴
  • 继续教育专项扣除金额
  • 现金流量表中购建固定资产怎么计算
  • 税务风险有哪些
  • 个人转让住宅要交哪些税
  • 小规模纳税人转成一般纳税人条件
  • 企业在筹办期间发生的开办费计入管理费用账户
  • 固定资产增值税怎么抵扣
  • 某企业2016年年末经营资产总额为4000万元
  • 高新技术企业退税比例是多少
  • 增值税缴纳计入成本吗
  • 公司仓库调拔结算会计分录.
  • 单位存款账户按用途分为
  • 小企业会计准则适用于哪些企业
  • 租赁费摊销计入什么科目
  • 计提长期债券利息分录
  • 房屋租赁收入确认条件新准则
  • 让记事本文件自动删除
  • 怎么通过mac地址访问设备
  • sadge什么意思
  • 把输入法关闭
  • OS X Yosemite系统怎么样 OS X Yosemite功能介绍
  • 印花税按次按月
  • 股权转让协议的注意事项
  • 固定资产财产损失的账务处理
  • 股东未实缴资本,因为经营困难借给公司钱,可以要求返还
  • linux内核与文件系统
  • 笔记本电池消耗大怎么办
  • avgnt.exe
  • 承担客户车辆维修责任
  • css做三角
  • Editorial Calendar为你的WordPress添加编辑日历 让文章定时发布更简单
  • 研发支出放在资产负债表哪里
  • 信托保障基金怎么赎回
  • 政府专项补贴税收
  • 单位出租厂房需交税吗
  • 电子税务局能不能逾期申报个税
  • 行政事业单位赞助支出会计核算办法
  • 残保金申报基数
  • 开销项负数发票怎么做账
  • 现金流量表的编制依据
  • 上期留底增值税什么意思
  • 现金日记账余额自动生成公式
  • 息税前利润怎么算出来的
  • 管理费用冲减其他费用
  • 员工借款未还财务有责任吗
  • 增值税结转到本年利润吗
  • MySQL ERROR 1045 (28000) 错误的解决办法
  • mysql全部语法
  • mysql5.7.23
  • debian10配置ipv6地址
  • window10预览在哪里找
  • win10 1607更新失败
  • mac红
  • linux忘记root密码怎么办
  • winxp家庭版和专业版的区别
  • linux zen3
  • compress与uncompress参数使用
  • win7开机提示重启怎么办
  • win7系统中怎样
  • 安卓注入工具
  • 升级jdk版本
  • 安卓游戏模拟游戏制作
  • linux列操作
  • IE6,IE7和firefox对DIV的支持区别
  • python计算两个数的最大公约数
  • web标准网页布局的背景
  • 用python做逻辑回归
  • 首次安装操作系统称为什么盘
  • javascript高级编程
  • js打开浏览器新的tab页
  • python标准库参考手册
  • jQuery中通过ajax的get()函数读取页面的方法
  • Javascript & DHTML 实例编程(教程)(四)初级实例篇2—动画
  • 安卓源代码开放吗
  • Android ImageLoader 本地缓存
  • 刷android go
  • 成都税务二维码扫描
  • 跪式服务礼仪规范图片
  • 国税和地税是什么
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设