0

0

mysql安装完成后配置SSL加密连接的方法

P粉602998670

P粉602998670

发布时间:2026-01-14 21:13:44

|

736人浏览过

|

来源于php中文网

原创

MySQL 默认不启用SSL,需手动配置证书路径、权限及服务端参数,并通过ALTER USER REQUIRE SSL强制用户加密连接。

mysql安装完成后配置ssl加密连接的方法

确认 MySQL 是否支持 SSL

安装完 MySQL 后,不能直接假设 SSL 已启用。先连上 MySQL,执行 SHOW VARIABLES LIKE 'have_ssl';SHOW VARIABLES LIKE 'ssl_mode';。如果返回值是 DISABLEDNO,说明 OpenSSL 库未加载或配置缺失——这和是否安装了 OpenSSL 无关,而是 MySQL 启动时没找到证书路径或权限不对。

常见错误现象:mysql -u root -p --ssl-mode=REQUIRED 连接失败,报错 SSL connection error: protocol version mismatch 或直接退回非加密连接,基本都是这个原因。

  • 检查 mysqld 进程是否带 --ssl 参数启动(ps aux | grep mysqld
  • 确认 OpenSSL 版本兼容:MySQL 8.0.28+ 推荐 OpenSSL 1.1.1+;低于该版本可能不支持 TLSv1.3
  • Linux 上若用包管理器安装(如 apt/yum),默认通常不生成证书,需手动创建或指定路径

生成 PEM 格式证书和私钥文件

MySQL 要求证书为 PEM 格式,且私钥不能加密(即无密码)。用 OpenSSL 生成时必须避开交互式密码输入,否则 MySQL 启动会卡住。

openssl req -x509 -nodes -days 3650 -newkey rsa:2048 \
  -keyout /var/lib/mysql/server-key.pem \
  -out /var/lib/mysql/server-cert.pem \
  -subj "/CN=localhost"

关键点:

  • -nodes 必须存在,否则私钥带密码,MySQL 无法自动读取
  • 路径建议放在 /var/lib/mysql/(数据目录内),避免 SELinux 或 AppArmor 拒绝访问
  • 文件权限必须是 mysql:mysql 且私钥权限设为 600chown mysql:mysql /var/lib/mysql/server-*.pem && chmod 600 /var/lib/mysql/server-key.pem
  • 不要用 ca.pem 做客户端验证时,除非你真需要双向认证;单向加密只需 server-cert.pem + server-key.pem

修改 my.cnf 并重启 mysqld

[mysqld] 段落中添加证书路径,不是 [client][mysql] —— 那些只影响客户端行为,服务端 SSL 由 mysqld 进程控制。

[mysqld]
ssl_ca=/var/lib/mysql/server-cert.pem
ssl_cert=/var/lib/mysql/server-cert.pem
ssl_key=/var/lib/mysql/server-key.pem

注意:

简灰服装商城整站 For SHOPEX
简灰服装商城整站 For SHOPEX

SHOPEX简灰服装商城整站源码下载。 安装方法:1.解压上传程序至网站根目录.. 访问:域名/bak.(用户名:admin 密码:123456)2.进入帝国备份王后,配置数据库数据库信息.选择-www.taomoban.net目录.还原数据库.3.修改FTP目录下的config/config.phpphp 数据库连接信息.4.登陆网站后台--清空缓存..5.删除bak文件夹 后台:shopadm

下载
  • ssl_ca 在单向加密中可指向和 ssl_cert 相同的文件(自签名场景),但语义上它应是 CA 证书;MySQL 8.4 开始更倾向使用 ssl_mode=REQUIRED 替代旧参数
  • 改完后运行 mysqld --validate-config 检查语法,再 systemctl restart mysqld
  • 重启失败?大概率是路径错、权限错、或私钥被加密。查日志:journalctl -u mysqld -n 50 --no-pager,重点看 SSL error

验证连接是否走 SSL 及强制客户端加密

登录后执行 STATUS;SELECT * FROM performance_schema.status_by_thread WHERE VARIABLE_NAME = 'Ssl_cipher';。如果 Ssl_cipher 非空,说明当前连接已加密。

要强制所有用户走 SSL,需修改用户账户:

ALTER USER 'app_user'@'%' REQUIRE SSL;
FLUSH PRIVILEGES;

此时该用户用 mysql -u app_user -p 会失败,必须显式加 --ssl-mode=REQUIRED。容易忽略的一点是:localhost 连接默认走 socket,不走 TCP,因此即使设了 REQUIRE SSL,本地连接仍可能绕过——测试务必用 -h 127.0.0.1 或远程 IP。

另外,MySQL 8.0+ 默认 ssl_mode=DISABLED,客户端不声明就绝不加密;别指望“配完服务端就自动全量加密”。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

661

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

245

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

281

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

514

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

253

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

386

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

528

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

599

2023.08.14

Java 桌面应用开发(JavaFX 实战)
Java 桌面应用开发(JavaFX 实战)

本专题系统讲解 Java 在桌面应用开发领域的实战应用,重点围绕 JavaFX 框架,涵盖界面布局、控件使用、事件处理、FXML、样式美化(CSS)、多线程与UI响应优化,以及桌面应用的打包与发布。通过完整示例项目,帮助学习者掌握 使用 Java 构建现代化、跨平台桌面应用程序的核心能力。

36

2026.01.14

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 1.8万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 792人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号