标签: ssl

SSL 证书颁发机构链是“秘密”吗

我们最近注册使用 MariaDB 的 SkySQL 包,但是在连接时对 SSL 证书链的使用还很陌生(过去只真正使用过 SSH 隧道)。

我们拥有通过门户网站下载的密钥,但不知道这是否应该像我们使用私钥一样被视为秘密,或者这是否是公共信息。

抱歉,可能是一个简单的问题。

谢谢。

mariadb security ssl certificate

4
推荐指数
1
解决办法
146
查看次数

SQL Server 是否受 OpenSSL 3.0 漏洞影响:CVE 2022-3786 和 CVE 2022-3602

我正在尝试确定 SQL Server 是否受到最近发现的 OpenSSL 漏洞的影响。例如,使用 TLS/证书加密客户端和服务器之间的连接的 SQL Server 是否会受到影响?我相信 SQL Server 使用 Open SSL 库来进行加密。有人可以解释一下吗?

sql-server ssl vulnerability-assessment

4
推荐指数
1
解决办法
1119
查看次数

使用“REQUIRE SSL”创建的用户的Mysql SSL连接说明

我试图在尝试连接到 MySQL 服务器(通过 mysql-connector-python)时了解 SSL 的工作原理。我有 MySQL (v5.7) 并且有 2 个用户。其中一个 (root) 是默认用户,另一个用户 (ssl_user) 启用了 REQUIRE SSL 选项。如果我尝试使用以下配置连接到 ssl_user,则会收到一条错误消息,指出 ssl_user 无权访问。

mysql_conf = {
    'host': '127.0.0.1',
    'port': '3306',
    'user': 'root',
    'password': '',
    'ssl_disabled': True #Default value is False    
}
conn = mysql.connector.connect(**mysql_conf)
Run Code Online (Sandbox Code Playgroud)

如果我将特定用户的值更改为 'ssl_disabled': False,我就能够连接到 MySQL。

我正在通过我的 Flask 应用程序连接到 mysql 服务器,通过使用 Require ssl 创建的用户连接时到底发生了什么?这是否意味着该用户的连接已加密?如果是这样,加密发生在哪里?

我无法理解通过 'ssl_disabled': False 连接和通过提供 SSL 证书连接之间到底有什么区别?

mysql ssl

3
推荐指数
1
解决办法
383
查看次数

解释 PostgreSql ssl_cipher 值: ALL:!ADH:!LOW:!EXP:!MD5:@STRENGTH

在该postgresql.conf文件中,可以配置 的授权值ssl_cipher。但我找不到解释 ALL、ADH、LOW、EXP、MD5 和 STRENGTH 值对应的文档。

我猜MD5是指相应的MD5算法,但是其他值呢?我认为 LOW 不应该在生产环境中使用。

postgresql configuration ssl

1
推荐指数
1
解决办法
2123
查看次数