MySQLのSSL設定の手順は何ですか?
MySQL SSLを設定する手順は次の通りです:
- OpenSSLツールを使用してSSL証明書と秘密鍵を生成します。次のコマンドを使用して自己署名証明書を生成できます。
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /path/to/private_key.pem -out /path/to/certificate.pem
このコマンドは、自己署名証明書とプライベートキーのファイルを生成します。
- MySQLサーバーの設定:MySQLの設定ファイル(通常は/etc/mysql/my.cnfまたは/etc/my.cnf)を編集し、以下の設定項目を追加してください。
[mysqld]
ssl-ca=/path/to/certificate.pem
ssl-cert=/path/to/certificate.pem
ssl-key=/path/to/private_key.pem
生成した証明書と秘密鍵ファイルのパスに/path/to/certificate.pemと/path/to/private_key.pemを置き換えてください。
- MySQL サーバーを再起動する:設定が有効になるように MySQL サーバーを再起動します。
- MySQLサーバーにMySQLクライアントを使用して接続し、以下のコマンドを使用してSSL接続が正常に確立されているかどうかを確認します:SSL接続の検証。
SHOW SESSION STATUS LIKE 'Ssl_cipher';
もし結果にSSLパスワードが含まれている場合、SSL接続は正常に確立されたことを意味します。
以上の手順は基本的なSSL設定手順です。実際には、特定の要件やセキュリティ標準を満たすために、さらなる設定や調整が必要になる場合があります。