Điểm:0

Làm cách nào để bật TLS1.2 cho MariaDB?

lá cờ mk

Tôi cố gắng để MariaDB hoạt động với TLS1.2. Ra khỏi hộp và sau khi kích hoạt cấu hình sau

ssl-ca = /etc/mysql/ca.pem
ssl-cert = /etc/mysql/server-cert.pem
ssl-key = /etc/mysql/server-key.pem

có vẻ như máy chủ đang sử dụng TLS1.1 vì tôi gặp lỗi sau khi sử dụng JDBC kết nối với máy chủ:

Phiên bản giao thức máy chủ đã chọn TLS11 không được chấp nhận bởi tùy chọn máy khách [TLS13, TLS12]

Vì TLS1.1 không được dùng nữa nên tôi muốn bật TLS1.2. Sau khi đọc một số tài liệu về cách chỉ định giao thức TLS nào sẽ được sử dụng - tất cả chúng đều nói rằng những điều sau đây sẽ thực hiện thủ thuật

tls_version = TLSv1.2

Tuy nhiên, sau khi thêm thuộc tính này, máy chủ không khởi động được:

2021-11-19 18:16:51 0 [ERROR] /usr/sbin/mysqld: biến không xác định 'tls_version=TLSv1.2'

Buồn cười là - tôi không thể tìm thấy bất kỳ thông tin hợp lý nào nếu tôi tìm kiếm lỗi này.

Làm cách nào tôi có thể kích hoạt TLS1.2 với MariaDB?

Chỉnh sửa: Tôi sử dụng Ubuntu 20.04 với gói máy chủ mariadb mới nhất từ ​​​​Distro

Điểm:0
lá cờ mk

Tôi đã tìm thấy một giải pháp.Có vẻ như gói trong Ubuntu không phù hợp để kết nối với các phiên bản TLS mới hơn. Sau khi tôi tìm thấy tài liệu này từ chính MariaDB, tôi đã có thể cài đặt các tệp nhị phân từ kho lưu trữ của chúng hoạt động tốt.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.