本站首页    管理页面    写新日志    退出


«August 2025»
12
3456789
10111213141516
17181920212223
24252627282930
31


公告
 本博客在此声明所有文章均为转摘,只做资料收集使用。

我的分类(专题)

日志更新

最新评论

留言板

链接

Blog信息
blog名称:
日志总数:1304
评论数量:2242
留言数量:5
访问次数:7591487
建立时间:2006年5月29日




[MySQL]Linux 下安装支持SSL连接的 Mysql
软件技术

lhwork 发表于 2006/12/22 9:43:02

1. 安装 OpenSSL: 下载 OpenSSL Version 0.9.6 (www.openssl.org) shell> zcat 0.96l.tar.gz | tar xvf - shell> ./config shell> make shell> make install 2. 安装 MySQL: 下载 MySQL Version 4.0.14 Source (mysql-4.0.14.tar.gz)  shell> groupadd mysql  shell> useradd -g mysql mysql  shell> gunzip < mysql-VERSION.tar.gz | tar -xvf -  shell> cd mysql-VERSION  shell> ./configure --prefix=/usr/local/mysql --with –openssl --with -vio  shell> make  shell> make install  shell> cp support-files/my-medium.cnf /etc/my.cnf  shell> cd /usr/local/mysql  shell> bin/mysql_install_db --user=mysql  shell> chown -R root .  shell> chown -R mysql var  shell> chgrp -R mysql .  shell> bin/mysqld_safe --user=mysql &  3. 修改mysql密码及访问权限 ([color=Red]根据需要。可能造成安全问题[/color]) shell> cd /usr/local/mysql/bin/ shell> ./mysql -u root –p mysql> INSERT INTO mysql.user VALUES ('%','root', PASSWORD ('1qw23e'),'Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','','','','',0,0,0,0);  4.   生成SSL证书 DIR=`pwd`/openssl PRIV=$DIR/private mkdir $DIR $PRIV $DIR/newcerts cp /usr/share/ssl/openssl.cnf $DIR replace ./demoCA $DIR -- $DIR/openssl.cnf # Create necessary files: $database, $serial and $new_certs_dir # directory (optional) touch $DIR/index.txt echo "01" > $DIR/serial # Generation of Certificate Authority(CA) openssl req -new -x509 -keyout $PRIV/cakey.pem -out $DIR/cacert.pem \ -config $DIR/openssl.cnf Note : if you were requested to enter "PEM pass", please enter different "PEM pass" in the following steps. # Create server request and key openssl req -new -keyout $DIR/server-key.pem -out \   $DIR/server-req.pem -days 3600 -config $DIR/openssl.cnf # Remove the passphrase from the key (optional) openssl rsa -in $DIR/server-key.pem -out $DIR/server-key.pem # Sign server cert openssl ca -policy policy_anything -out $DIR/server-cert.pem \   -config $DIR/openssl.cnf -infiles $DIR/server-req.pem # Create client request and key openssl req -new -keyout $DIR/client-key.pem -out \   $DIR/client-req.pem -days 3600 -config $DIR/openssl.cnf # Remove a passphrase from the key (optional) openssl rsa -in $DIR/client-key.pem -out $DIR/client-key.pem # Sign client cert openssl ca -policy policy_anything -out $DIR/client-cert.pem \ -config $DIR/openssl.cnf -infiles $DIR/client-req.pem 5.   修改选项文件 /etc/my.cnf [client] ssl-ca=$DIR/cacert.pem ssl-cert=$DIR/client-cert.pem ssl-key=$DIR/client-key.pem [mysqld] ssl-ca=$DIR/cacert.pem ssl-cert=$DIR/server-cert.pem ssl-key=$DIR/server-key.pem 6. 测试启动mysql $DIR 是选项文件my.cnf 的路径 shell> mysqld --defaults-file=$DIR/my.cnf & Then invoke a client program using the same option file:  shell> mysql --defaults-file=$DIR/my.cnf 执行以下语句,如果返回以下结果,安装完全成功 mysql> SHOW VARIABLES LIKE 'have_openssl'; +---------------+-------+ | Variable_name | Value | +---------------+-------+ | have_openssl | YES   | +---------------+-------+ 7. 启动MySQL daemon /usr/local/libexec/mysqld -u mysql &  或者 /usr/local/sbin/mysqld &


阅读全文(1514) | 回复(0) | 编辑 | 精华
 



发表评论:
昵称:
密码:
主页:
标题:
验证码:  (不区分大小写,请仔细填写,输错需重写评论内容!)



站点首页 | 联系我们 | 博客注册 | 博客登陆

Sponsored By W3CHINA
W3CHINA Blog 0.8 Processed in 0.309 second(s), page refreshed 144773973 times.
《全国人大常委会关于维护互联网安全的决定》  《计算机信息网络国际联网安全保护管理办法》
苏ICP备05006046号