需要MySQL-SSL,但服务器不支持它

2022-03-11 00:00:00 ssl mysql mysql-workbench

我正在尝试在MySQL中启用SSL。我在MySQL Workbench上运行了SSL向导,它生成了以下文件:

  • ca-cert.pem
  • ca-key.pem
  • client-cert.pem
  • client-key.pem
  • server-cert.pem
  • server-key.pem

然后我更改了my.cnf文件,如下所示:

[client]
ssl-ca=<directory>/ca-cert.pem
ssl-cert=<directory>/client-cert.pem
ssl-key=<directory>/client-key.pem

[mysqld]
ssl-ca=<directory>/ca-cert.pem
ssl-cert=<directory>/server-cert.pem
ssl-key=<directory>/server-key.pem

其中<directory>是这些文件所在的目录。

然后我在MySQL Workbench中设置了配置文件路径,并重新启动了MySQL服务,但在测试连接时出现以下错误:

错误2026(HY000):SSL连接错误:需要SSL,但 服务器不支持它

我如何解决此问题?


解决方案

我遇到过类似的问题,已通过更改证书文件权限解决。

sudo chmod 444 ca-cert.pem;
sudo chmod 444 client-cert.pem;
sudo chmod 400 client-key.pem;

sudo chmod 444 ca-cert.pem;
sudo chmod 444 server-cert.pem;
sudo chmod 400 server-key.pem;

sudo chown mysql:mysql ca-cert.pem;
sudo chown mysql:mysql client-cert.pem;
sudo chown mysql:mysql client-key.pem;

sudo chown mysql:mysql ca-cert.pem;
sudo chown mysql:mysql server-cert.pem;
sudo chown mysql:mysql server-key.pem;

重新启动服务器.

相关文章