天天看點

多種不同的 MySQL 的 SSL 配置

ssl給了你什麼?

你可以通過網際網路使用 mysql 複制特性(replication) 或者通過網際網路連接配接到mysql。

還有可能是你通過企業網去連接配接,這樣會有很多人通路。如果你使用一個自帶裝置(byod)網絡,這就更是一個問題了。

ssl在這裡通過加密網絡防止有針對性的監聽。在與正确的伺服器進行互動時,可以有效應對中間人攻擊(man-in-the-middle attacks)。

你還可以使用ssl用戶端證書,讓它同密碼一起作為身份識别的二要素。

ssl不是唯一的選擇, 你可以使用ssh和許多mysql gui用戶端,類似mysql workbench提供的那個産品。 但是ssh的python腳本,或者mysqldump,不是那麼易用。