讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在Linux环境下为MySQL 8.0配置SSL安全传输加密?

云墨姑娘_8008

云墨姑娘_8008

发布时间:2026-08-01 09:20:54

|

898人浏览过

|

来源于php中文网

原创

MySQL 8.0 SSL加密需三者齐备:服务端加载SSL模块、证书路径权限合规、用户级强制策略启用;缺一即明文传输。需验证have_ssl=Y、tls_version含TLSv1.2+、require_secure_transport=ON及REQUIRE SSL用户权限,并检查Ssl_cipher非空。

如何在linux环境下为mysql 8.0配置ssl安全传输加密?

MySQL 8.0 的 SSL 加密不是“配了证书就自动生效”,必须三者齐备:服务端真正加载 SSL 模块、证书路径权限合规、用户级强制策略启用,缺一不可。否则连接静默走明文,你根本不会收到报错。

linux-sysadmin
linux-sysadmin

Linux系统管理专家,覆盖12大模块:用户权限、SSH、存储、网络、systemd、防火墙、日志监控、备份恢复、TLS证书、Ansible、容器、IaC。提供配置、验证、加固、监控、备份、自动化、故障排查、回滚闭环。关键词:useradd、sudo、sshd_config、chmod、SEL...

下载

确认 have_ssl=YES 且 tls_version 包含 TLSv1.2+

只看 have_ssl 是陷阱——它返回 YES 仅表示编译支持,不代表已启用。必须连查:
SHOW VARIABLES LIKE 'have_ssl'; → 必须为 YES
SHOW VARIABLES LIKE 'tls_version'; → 至少含 TLSv1.2(旧协议如 TLSv1.0 已不安全)
若 have_ssl 是 DISABLED,别折腾证书,重装官方 MySQL 二进制包最省事;精简版 MariaDB 或手动编译未加 -DWITH_SSL=system 都会导致此问题。

用 mysql_ssl_rsa_setup 生成证书但必须切换用户执行

这个工具只生成文件,不配置、不重启、不设用户权限,但能避开手动生成时常见的 X509_V_ERR_IP_ADDRESS_MISMATCH 错误。
- 先确认数据目录归属:ls -ld /var/lib/mysql/,属主必须是 mysql
- 切换到 mysql 用户运行:sudo -u mysql mysql_ssl_rsa_setup --datadir=/var/lib/mysql
- 检查生成文件:ls -l /var/lib/mysql/*.pem,server-key.pem 权限必须是 -rw-------(600),且属主为 mysql
- 若报 Permission denied 或日志出现 SSL_CTX_set_default_verify_paths failed,大概率是 SELinux 拦截,临时关掉:sudo setenforce 0

my.cnf 中 require_secure_transport = ON 是硬性开关

仅写 ssl_ca/ssl_cert/ssl_key 路径毫无意义,不加 require_secure_transport = ON 就等于没开。
- 在 [mysqld] 段末尾添加四行(路径必须绝对,不能用 ~ 或相对路径):
ssl_ca = /var/lib/mysql/ca.pem
ssl_cert = /var/lib/mysql/server-cert.pem
ssl_key = /var/lib/mysql/server-key.pem
require_secure_transport = ON
- 改完必须 systemctl restart mysqld(reload 不触发 SSL 重载)
- server-key.pem 若权限 >600,MySQL 启动时静默失败,Ssl_cipher 始终为空,日志里也不会报错

REQUIRE SSL 必须按用户显式设置且版本有差异

这是最后一道防线,但不是全局开关,而是绑定到每个用户的权限记录里。
- 新建用户直接加:CREATE USER 'app'@'%' IDENTIFIED BY 'pwd' REQUIRE SSL;
- 已有用户补加:
 • MySQL ≥ 8.0.22:ALTER USER 'app'@'%' REQUIRE SSL;
 • MySQL ≤ 8.0.21:不支持,只能删掉重建
- 验证是否生效:SELECT user, host, ssl_type FROM mysql.user WHERE user = 'app';,ssl_type 应为 ANY
- 漏掉这步,即使服务端开了 require_secure_transport = ON,该用户仍可能被绕过(比如用旧客户端或错误参数连接)

真正生效的验证方式不是看配置,而是连上去后执行:SELECT Ssl_cipher FROM information_schema.PROCESSLIST WHERE ID = CONNECTION_ID(); —— 返回非空字符串才算加密成功。最容易被忽略的是:证书路径权限、用户级 REQUIRE SSL、以及 require_secure_transport = ON 这三项必须全部到位,少一个,数据就在裸奔。

热门AI工具

更多
音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

1993

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

1239

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

715

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2632

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

4348

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

1019

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

4611

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

4142

2023.08.14

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

180

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn