Otóż chciałem skonfigurować mysql + ssl.
Tak więc pobrałem pakiet openssl
- Wygenerowałem klucz i certyfikat dla CA
- Wygenerowałem klucz i certyfikat dla servera
- Wygenerowałem klucz i certyfikat dla clienta
Oczywiście pierw wygenerowałem żądania podpisu i dopiero certy
Stworzyłem w mysql konto:
Oraz zmieniłem w konfigu my.cnfgrant all on test.* to ssltest identified by '12345' require ssl;
Kod: Zaznacz cały
[mysqld]
ssl-ca=/etc/mysql/ssl/cacert.pem
ssl-cert=/etc/mysql/ssl/servercert.pem
ssl-key=/etc/mysql/ssl/serverkey.pem
Gdy odpalam teraz server[mysql]
#no-auto-rehash # faster start of mysql but no tab completition
#---------MOJE-------------------------#
ssl-ca=/etc/mysql/ssl/cacert.pem
ssl-cert=/etc/mysql/ssl/clientcert.pem
ssl-key=/etc/mysql/ssl/clientkey.pem
LOG:mysqld --ssl &
Po uruchomieniu wyświetlam zmienne:mysqld, Version: 5.0.32-Debian_7etch5-log (Debian etch distribution). started with:
Tcp port: 3306 Unix socket: /var/run/mysqld/mysqld.sock
Time Id Command Argument
Jak widać openssl jest wyłączony (jeżeli odkomentuje z my.cnf wpisy dotyczące certów i kluczy to serwer załącza ssl).mysql> show variables like 'have_o%';
+---------------+----------+
| Variable_name | Value |
+---------------+----------+
| have_openssl | DISABLED |
+---------------+----------+
1 row in set (0.00 sec)
mysql>
Ktoś ma jakieś pomysły?