6.3.10.2 SSL을 사용하는 MySQL의 구성
MySQL 서버와 클라이언트 프로그램 간의 SSL 연결을 사용하려면 시스템에서 OpenSSL 또는 yaSSL를 지원해야합니다. MySQL 5.6.6의 시점에서는 SSL 지원이 기본적으로 포함되어 있습니다.
MySQL Community Edition은 yaSSL에 번들되어 있지만, 소스 배포에서 구축 할 때 OpenSSL을 사용하도록 구성 할 수 있습니다. MySQL Enterprise Edition은 OpenSSL에 번들되어 있습니다. MySQL Enterprise Edition에서는 yaSSL을 사용할 수 없습니다.
OpenSSL 지원을 사용하여 MySQL 서버를 구축하려면 다음을 수행해야합니다.
시스템에 openSSL 1.0.1 이상이 설치되어 있는지 확인합니다. OpenSSL을 얻으려면, http://www.openssl.org 에 액세스합니다.
다음의 방법으로 CMake를 호출하여 openSSL을 사용하도록 MySQL 소스 배포판을 구성합니다.
shell>
cmake . -DWITH_SSL=system
이 명령은 설치된 OpenSSL 라이브러리가 사용되도록 배포를 구성합니다. 섹션 2.9.4 "MySQL 소스 구성 옵션" 을 참조하십시오.
-DWITH_SSL
를 지정하지 않는 경우는 yaSSL가 기본적으로 사용됩니다.중요설치된 OpenSSL 버전이 1.0.1보다 작은 경우는 CMake에서 오류가 생성됩니다.
배포를 컴파일하고 설치합니다.
mysqld 서버에서 SSL을 지원하는지 확인하려면 have_ssl
시스템 변수의 값을 조사합니다.
mysql> SHOW VARIABLES LIKE 'have_ssl';
+-----------------+---------+
| Variable_name | Value |
+-----------------+---------+
| have_ssl | YES |
+-----------------+---------+
값이 YES
의 경우는 서버에서 SSL 연결을 지원합니다. 값이 DISABLED
의 경우, 서버는 SSL 연결을 지원할 수 있지만, SSL 연결의 사용이 활성화되도록 적절한 --ssl-
옵션으로 시작되지 않았습니다. 섹션 6.3.10.3 "SSL 연결 사용" 을 참조하십시오. xxx