TLS也被稱為SSL(安全通訊端層)。它是指傳輸層安全性。
當MySQL客戶端和伺服器之間存在未加密的連線時,可以存取網路的人可以觀察所有的流量並檢查在客戶端和伺服器之間發送或接收的資料。當用戶希望以安全的方式在網路上傳輸訊息時,不接受未加密的連線。
為了讓任何類型的資料變得不可讀,必須使用加密。加密演算法通常包含安全元素,有助於抵抗許多已知攻擊,其中一些包括更改加密訊息的順序或重播資料兩次。 MySQL支援在客戶端和伺服器之間發生的加密連接,它們都使用TLS協定。但是MySQL不使用SSL協定進行加密連接,因為加密弱。
TLS使用加密演算法來確保在公共網路上接收的資料是可信任的資料。它有許多方法來檢測資料的變更、遺失或重播。 TLS也使用了具有X.509標準的身份驗證演算法。
MySQL依連線進行加密。給定使用者的加密可以是可選的或強制的。這使得用戶可以根據應用程式的要求選擇加密或未加密的連接。
讓我們了解如何為MySQL客戶端啟用TLS:
mysql_ssl_rsa_setup --datadir=./certs如果參數正確,將傳遞一個安全連線作為輸出,該連線在啟動時啟用。
--ssl-mode=REQUIRED- Tells that en encrypted connection is needed.
需要啟用驗證:如果未指定ssl-ca 參數,則預設為用戶端或伺服器不進行身份驗證。
要對來自伺服器的 MySQL 用戶端進行驗證:
以上是為MySQL客戶端啟用TLS的詳細內容。更多資訊請關注PHP中文網其他相關文章!