>  기사  >  데이터 베이스  >  MySQL에서 SSL 연결 보호 데이터베이스를 활성화하는 방법

MySQL에서 SSL 연결 보호 데이터베이스를 활성화하는 방법

PHPz
PHPz원래의
2023-09-09 19:43:481382검색

如何在 MySQL 中启用 SSL 连接保护数据库

MySQL에서 데이터베이스를 보호하기 위해 SSL 연결을 활성화하는 방법

데이터 보안의 중요성이 높아짐에 따라 많은 조직과 개발자는 데이터 전송을 보호하기 위해 데이터베이스 연결에서 SSL 암호화 프로토콜을 활성화하는 방법에 주의를 기울이기 시작했습니다. MySQL 데이터베이스에서 SSL 연결을 활성화하면 전송 중에 데이터가 적절하게 암호화되고 인증됩니다. 이 문서에서는 데이터베이스를 보호하기 위해 MySQL에서 SSL 연결을 활성화하는 방법을 설명하고 해당 코드 예제를 제공합니다.

1단계: SSL 인증서 및 키 준비

SSL 연결을 활성화할 때 SSL 인증서와 키를 준비해야 합니다. 다음은 몇 가지 기본 준비 단계입니다.

  1. SSL 인증서 및 키 생성:
$ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout server-key.pem -out server-cert.pem

이 명령은 자체 서명된 SSL 인증서와 개인 키를 생성합니다. 해당 파일을 안전하게 보관하시기 바랍니다.

  1. 인증서와 키 파일을 MySQL 서버의 보안 디렉터리에 복사하세요.
$ sudo cp server-cert.pem /etc/mysql/ssl/
$ sudo cp server-key.pem /etc/mysql/ssl/

실제 상황에 따라 해당 디렉터리를 수정하세요.

2단계: MySQL 구성 파일 수정

다음으로 SSL 연결을 활성화하려면 MySQL 구성 파일을 수정해야 합니다.

  1. MySQL 구성 파일을 엽니다.
$ sudo vi /etc/mysql/my.cnf
  1. 파일에 다음 구성을 추가합니다.
[mysqld]
ssl-ca=/etc/mysql/ssl/server-cert.pem
ssl-cert=/etc/mysql/ssl/server-cert.pem
ssl-key=/etc/mysql/ssl/server-key.pem

이 구성 항목은 SSL 인증서 및 키의 경로를 지정합니다. 실제 상황에 따라 수정하시기 바랍니다.

  1. 파일을 저장하고 닫으세요.

3단계: MySQL 서비스 다시 시작

위 구성을 완료한 후 구성을 적용하려면 MySQL 서비스를 다시 시작해야 합니다.

$ sudo systemctl restart mysql

4단계: SSL 연결 테스트

이제 다음 여부를 테스트할 수 있습니다. SSL 연결이 성공했습니다.

  1. MySQL 서버에 연결:
$ mysql -h localhost -u username -p

username을 MySQL 사용자 이름으로 바꾸세요. username 替换为你的 MySQL 用户名。

  1. 查看连接是否启用了 SSL:
mysql> SHOW STATUS LIKE 'Ssl_cipher';

如果返回结果中包含有 RSA

연결에 SSL이 활성화되어 있는지 확인하세요.

rrreee

반환된 결과에 RSA가 포함되어 있으면 SSL 연결이 성공적으로 활성화되었음을 의미합니다.

이 시점에서 데이터베이스 보호를 위해 MySQL에서 SSL 연결을 성공적으로 활성화했습니다.

요약🎜🎜데이터 전송 중에 SSL 연결을 활성화하는 것은 데이터 보안을 보장하는 효과적인 방법입니다. 이 문서에서는 MySQL에서 SSL 연결을 활성화하는 방법을 설명하고 해당 코드 예제를 제공합니다. 위 단계에 따라 MySQL 데이터베이스에서 SSL 연결을 활성화하여 데이터를 보호할 수 있습니다. 🎜🎜참고: 이 문서의 코드 예제는 Linux 기반 MySQL 구성을 위한 것입니다. 다른 운영 체제의 경우 해당 플랫폼에 대한 지침을 따르십시오. 🎜

위 내용은 MySQL에서 SSL 연결 보호 데이터베이스를 활성화하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.