如何爲MySQL服務器和SSL客戶端生成證書?

dbForge Studio for MySQL是一個在Windows平臺被廣泛使用的MySQL客戶端,它能夠使MySQL開發人員和管理人員在一個方便的環境中與他人一起完成創建和執行查詢,開發和調試MySQL程序,自動化管理MySQL數據庫對象等工作。本文描述了如何爲MySQL服務器和SSL客戶端生成證書,現在就跟着小編來看看具體操作步驟吧~

要創建SSL連接,需要以下三個文件:

  • 客戶端密鑰——與客戶端證書一起用於在連接期間加密和解密數據

  • 客戶端證書

  • 授權證書——用於驗證客戶端和服務器的身份

您需要在MySQL服務器的my.ini文件中和“數據庫連接屬性”對話框的“安全性”選項卡上指定它們的位置。

1、下載OpenSSL。此命令行工具用於創建和管理私鑰、公鑰和參數。

2、使用開始->運行-> cmd打開命令提示符,然後鍵入以下內容以轉到OpenSSL安裝目錄(例如,它是D:\ OpenSSL):

d:

cd\ openssl

3、通過鍵入以下內容來生成用於授權證書生成的密鑰文件:

openssl genrsa 1024> ca-key.pem

(此字符串將創建ca-key.pem文件)

4、通過鍵入以下內容來生成授權證書:

openssl req -new -x509 -nodes -days 1000 -key ca-key.pem -config myssl.cnf> ca-cert.pem

(此字符串將創建ca-cert.pem文件。)

5、通過鍵入以下內容來生成用於服務器證書生成的密鑰文件:

openssl req -newkey rsa:1024 -days 1000 -nodes -keyout server-key.pem -config myssl.cnf> server-req.pem

(此字符串將創建server-key.pem 文件。)

6、通過鍵入以下內容來生成服務器證書文件:

openssl x09 -req -in server-req.pem -days 1000 -CA ca-cert.pem -CAkey ca-key.pem -set_serial 01> server-cert.pem

(此字符串將創建server-cert.pem 文件。)

7、通過鍵入以下內容來生成用於客戶端證書的密鑰文件:

openssl req -newkey rsa:1024 -days 1000 -nodes -keyout client-key.pem -config myssl.cnf> client-req.pem

(此字符串將創建client-key.pem文件。)

8、通過鍵入以下內容來生成客戶端證書文件:

openssl x509 -req -in client-req.pem -days 1000 -CA ca-cert.pem -CAkey ca-key.pem -set_serial 01 client-cert.pem

(此字符串將創建client-cert.pem文件。)

9、如果需要,在計算機上重新定位生成的文件,然後轉到MySQL服務器的安裝目錄。打開my.ini文件,在[mysqld]行之後,鍵入以下內容來指定生成文件的位置——ca-cert.pem,server-cert.pem和server-key.pem:

ssl

ssl-ca="D:/SSL Certificates/ca-cert.pem"

ssl-cert="D:/SSL Certificates/Server/server-cert.pem"

ssl-key="D:/SSL Certificates/Server/server-key.pem"

10、重新啓動MySQL服務器,並通過在dbForge Studio for MySQL中打開一個新的SQL文檔來檢查它是否支持SSL-(在頂部菜單中,選擇“SQL”,展開“文件”菜單的“新建”節點)並鍵入以下內容:

顯示變量,例如“have_openssl”

dbForge Studio for MySQL入門教程:如何爲MySQL服務器和SSL客戶端生成證書

如果服務器返回“是”,則可以設置SSL客戶端。如果響應爲“否”或在現有配置中不起作用,請訪問http://dev.mysql.com/doc/refman/5.1/en/secure-connections.html,瞭解如何從頭啓動所需的服務器。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章