MySQL主从复制使用SSL加密
发表于:2025-11-11 作者:千家信息网编辑
千家信息网最后更新 2025年11月11日,环境:CentOS7.4CA主机一mysql主机两台数据库:MariaDB-5.5一、准备证书文件1.生成CA自签名证书mkdir /etc/my.cnf.d/sslcd /etc/my.cnf.d/
千家信息网最后更新 2025年11月11日MySQL主从复制使用SSL加密环境:
环境:
CentOS7.4
CA主机一
mysql主机两台
数据库:MariaDB-5.5
一、准备证书文件
1.生成CA自签名证书
mkdir /etc/my.cnf.d/sslcd /etc/my.cnf.d/sslopenssl genrsa 2048 > cakey.pemchmod 600 cakey.pemopenssl req -new -x509 -key cakey.pem -days 3650 -out cacert.pem
2.生成master私钥以及证书申请
openssl req -newkey rsa:2048 -days 365 -nodes -keyout master.key > master.csr3.给master颁发证书
openssl x509 -req -in master.csr -CA cacert.pem -CAkey cakey.pem -set_serial 01 > master.crt
4.生成slave私钥以及证书申请
openssl req -newkey rsa:2048 -days 365 -nodes -keyout slave.key > slave.csr
5.给slave颁发证书
openssl x509 -req -in slave.csr -CA cacert.pem -CAkey cakey.pem -set_serial 02 > slave.crt
6.将证书文件分别分发给master和slave
Master:
Slave:
二、主库配置
#修改/etc/my.cnf
#添加ssl等配置信息
创建从库复制用户,并仅允许通过ssl加密连接:
mysql> grant replication slave on *.* to 'repluser'@'192.168.1.%' identified by 'mysql' require ssl;三、从库配置
#修改/etc/my.cnf
#添加ssl等配置信息
配置连接主库的信息:
change master to master_host='192.168.1.2',master_user='repluser',master_password='mysql',master_log_file='mariadb-bin.000001',master_log_pos=245,master_ssl=1;start slave;show slave status\G四、测试主从是否同步
证书
配置
信息
生成
主机
文件
主从
加密
数据
数据库
环境
用户
准备
同步
测试
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器搭建外贸网站
科研数据库使用现状调查
软件开发如何测试
铁科院网络安全研究什么
多gpu服务器散热问题
大学生网络安全的宪法知识
网络安全中国龙头股
etc实验室网络安全
服务器硬盘满了会有什么影响
湖南优老乡互联网科技
江苏徐州软件开发
电子科技大学数据库怎么样
16岁学网络技术好不好
手游服务器怎么传送队友
服务器上配置iis
空间数据库图形处理功能
数据库 防火墙端口
黑月学院服务器
铁路网络安全三条红线
保存数据库连接信息失败
数据库连接 方式
服务器急需管理员怎么报名
derby 内存数据库
长春软件开发公司哪个好
嵌入式软件开发自学路线
保护国家网络安全的新闻稿
单机版用友u8连接不到服务器
交通流 数据库
国家网络安全日是多久
珲春怡丰软件开发有限公司