我们最近注册使用 MariaDB 的 SkySQL 包,但是在连接时对 SSL 证书链的使用还很陌生(过去只真正使用过 SSH 隧道)。
我们拥有通过门户网站下载的密钥,但不知道这是否应该像我们使用私钥一样被视为秘密,或者这是否是公共信息。
抱歉,可能是一个简单的问题。
谢谢。
我正在尝试确定 SQL Server 是否受到最近发现的 OpenSSL 漏洞的影响。例如,使用 TLS/证书加密客户端和服务器之间的连接的 SQL Server 是否会受到影响?我相信 SQL Server 使用 Open SSL 库来进行加密。有人可以解释一下吗?
我试图在尝试连接到 MySQL 服务器(通过 mysql-connector-python)时了解 SSL 的工作原理。我有 MySQL (v5.7) 并且有 2 个用户。其中一个 (root) 是默认用户,另一个用户 (ssl_user) 启用了 REQUIRE SSL 选项。如果我尝试使用以下配置连接到 ssl_user,则会收到一条错误消息,指出 ssl_user 无权访问。
mysql_conf = {
'host': '127.0.0.1',
'port': '3306',
'user': 'root',
'password': '',
'ssl_disabled': True #Default value is False
}
conn = mysql.connector.connect(**mysql_conf)
Run Code Online (Sandbox Code Playgroud)
如果我将特定用户的值更改为 'ssl_disabled': False,我就能够连接到 MySQL。
我正在通过我的 Flask 应用程序连接到 mysql 服务器,通过使用 Require ssl 创建的用户连接时到底发生了什么?这是否意味着该用户的连接已加密?如果是这样,加密发生在哪里?
我无法理解通过 'ssl_disabled': False 连接和通过提供 SSL 证书连接之间到底有什么区别?
在该postgresql.conf文件中,可以配置 的授权值ssl_cipher。但我找不到解释 ALL、ADH、LOW、EXP、MD5 和 STRENGTH 值对应的文档。
我猜MD5是指相应的MD5算法,但是其他值呢?我认为 LOW 不应该在生产环境中使用。