programing

MariaDB에서 TLS를 사용하도록 설정하지만 TLS가 없는 연결은 계속 허용

newsource 2023. 6. 9. 22:05

MariaDB에서 TLS를 사용하도록 설정하지만 TLS가 없는 연결은 계속 허용

저는 MariaDB "M"이 하나 있습니다. 같은 기계에 애플리케이션 "A"가 설치되어 있고, 애플리케이션 "A"가 액세스합니다.다른 서버에는 다른 애플리케이션 "B"도 액세스하고 있습니다.

이제 MariaDB에서 TLS를 활성화하여 연결 B -> M을 보호하고 싶습니다.

$이유로 인해 앱 A의 구성을 변경할 수 없습니다.

이제 질문은: A -> M의 일반 연결(TLS 없음)이 DB에서 TLS를 활성화한 후에도 계속 작동할 것인가요?

예, 암호화되지 않은 연결은 암호화된 연결의 사용을 특별히 강제하지 않는 한 계속 작동합니다.

이 작업은 require_secure_transport 시스템 변수를 설정하여 전체적으로 수행하거나 사용자 단위로 수행할 수 있습니다.

ALTER USER 'user'@'%' REQUIRE SSL;

언급URL : https://stackoverflow.com/questions/70216016/mariadb-enable-tls-but-still-allow-connections-without-tls