YashanDB 数据库服务端 SSL 连接配置
YashanDB 启用 SSL 连接要求由服务器生成根证书、服务器证书和 DH 文件,客户端获取服务器的根证书,在通讯时进行客户端到服务端的安全验证。
Caution:
一旦服务器开启 SSL 连接,所有的客户端都必须有根证书才能连接到数据库。
启用 SSL 连接和用户密码认证无关联,用户登录数据库仍需输入密码。
# 服务端配置
# 工具准备
生成证书需使用 OpenSSL 工具,请先参照依赖项准备检查并确保服务器系统中已安装符合要求的工具。
# 生成证书
以下步骤中的工具命令选项、路径、名称等无限制,用户可依据自身环境和需要替换为其他值。
生成根证书(自签名,包含服务端公钥):
根证书用于给数据库服务器证书签名,和发送给客户端用于 SSL 连接验证,本手册生成证书的路径为/home/yashan/YASDB_DATA/config,以该路径为例进行介绍。
生成根证书请求文件和服务器私钥:
生成服务器证书并签名:
生成 DH 文件:
Note:
根证书或服务器证书过期后,需重新生成证书。
# 配置参数
在数据库打开 SSL 连接开关,并配置证书路径。其中,路径仅可指定为绝对路径,且最长不超过 254 字节。
重启数据库。
Warn:
如打开了 SSL 连接开关,但未配置证书路径,或者配置路径不正确,数据库将无法启动。
# 客户端配置
本手册以 Linux 平台为例介绍客户端配置。
下载服务端根证书,放至本地路径,如/home/yasdb/cert。
在 YashanDB 客户端文件夹中新建 client 文件夹,并于 client 文件夹中新建空文件 yasc_env.ini。
设置环境变量。
Note:
YASDB_HOME 路径需要指向 YashanDB 客户端文件夹。
在 ${YASDB_HOME}/client/yasc_env.ini 中增加如下配置:
其中,配置中的路径可指定为绝对或相对路径,但不能为含有../的相对路径,且系统按前 255 字节长度进行文件读取。
版权声明: 本文为 InfoQ 作者【YashanDB】的原创文章。
原文链接:【http://xie.infoq.cn/article/6a45544c76601b215e801ae5b】。文章转载请联系作者。
评论