全面上市前:2022-11-17

4.2.3 配置 SSL 加密连接

如果服务器支持加密连接,则基本 MySQL 数据库连接配置为默认建立加密连接,如果不支持,则设置为未加密连接。使用 SSL 选项卡中的以下配置选项来调整您的加密设置:

  • SSL模式

    • Disable

      建立未加密的连接。

    • Preferred(默认)

      如果服务器支持加密连接,则建立加密连接,如果无法建立加密连接,则回退到未加密连接。

    • Require

      如果无法建立加密连接,则会导致连接尝试失败。

    • Require and Verify CA

      需要加密连接,还对服务器证书颁发机构 (CA) 证书文件执行验证。

    • Require and Verify Identity

      针对服务器 CA 证书文件及其证书中的服务器主机名执行验证。

  • SSL 证书颁发机构文件的路径

    CA 证书文件的路径名。如果使用此选项,则必须指定服务器使用的相同证书。

  • SSL 客户端证书文件的路径

    客户端公钥证书文件的路径名。

  • SSL 客户端密钥文件的路径

    客户端公钥证书文件的路径名。

  • 用于 SSL 加密的允许密码的单独列表(可选)

    连接使用的允许加密密码列表。指定一个或多个密码名称的列表,以冒号分隔。有关 MySQL 支持哪些加密密码的信息,请参阅 加密连接 TLS 协议和密码