当前位置: 首页 > news >正文

外国人做中国英语视频网站/子域名查询工具

外国人做中国英语视频网站,子域名查询工具,南京自助建站网站,旅游网站前端建设论文前言KingbaseES对使用SSL 连接加密客户端/服务器通讯的本地支持,可以增加数据传输安全性。本文展示配置ssl连接,并通过安装一个插件验证ssl加密认证使用。一、配置ssl连接过程:ssl_library的参数值是OpenSSLtest#show ssl_library ;ssl_libra…

前言

KingbaseES对使用SSL 连接加密客户端/服务器通讯的本地支持,可以增加数据传输安全性。

本文展示配置ssl连接,并通过安装一个插件验证ssl加密认证使用。

一、配置ssl连接过程:

ssl_library的参数值是OpenSSL

test=#show ssl_library ;ssl_library
-------------OpenSSL
(1row)test=# select version();
version
\----------------------------------------------------------------------------------------------------------------------
KingbaseES V008R006C006B0013 on x86_64-pc-linux-gnu, compiled by gcc (GCC) 4.1.220080704 (Red Hat 4.1.2-46), 64-bit
(1row)

想要我们的数据库支持SSL连接,首先需要确保服务器安装了openssl:

[kingbase2@localhost ~]$ openssl version -d
OPENSSLDIR:"/etc/pki/tls"

KingbaseES 数据库配置单向SSL认证连接

首先为服务器创建一个有效期为365天的自签名证书,创建服务端证书和私钥文件并授权:

mkdir ~/opensslopenssl req -new -x509 -days 365 -nodes -text -subj '/CN=kingbase' -out ~/openssl/server.crt -keyout ~/openssl/server.keychmod 600 ~/openssl/server.key

修改kingbase.conf配置文件

ssl = onssl_cert_file = '/home/kingbase2/openssl/server.crt'ssl_key_file = '/home/kingbase2/openssl/server.key'
启动数据库实例:
[kingbase2@localhostdata]$sys_ctlstartwaitingforservertostart....2022-12-0211:24:32.053CST [16431] LOG:sepapowerextensioninitialized2022-12-02 11:24:32.054 CST [16431] LOG:startingKingbaseESV008R006C006B0013onx86_64-pc-linux-gnu,compiledbygcc(GCC)4.1.220080704(RedHat4.1.2-46),64-bit2022-12-02 11:24:32.055 CST [16431] LOG:listeningonIPv4address"0.0.0.0",port29202022-12-02 11:24:32.055 CST [16431] LOG:listeningonIPv6address"::",port29202022-12-02 11:24:32.056 CST [16431] LOG:listeningonUnixsocket"/tmp/.s.KINGBASE.2920"2022-12-02 11:24:32.077 CST [16431] LOG:redirectinglogoutputtologgingcollectorprocess2022-12-02 11:24:32.077 CST [16431] HINT:Futurelogoutputwillappearindirectory"sys_log".doneserverstarted[kingbase2@localhostdata]$ksql-h127.0.0.1-dtest-Usystem-p2920Password for user system:ksql(V8.0)SSLconnection(protocol:TLSv1.2,cipher:ECDHE-RSA-AES256-GCM-SHA384,bits:256,compression:off)Type"help"forhelp.

注意连接时候需要加上-h参数,否则不以ssl方式连接。

二、插件实现方法

KingbaseES数据库可将以下内容添加到 kingbase.conf 文件的 shared_preload_libraries 中,重启数据库时自动加载。

shared_preload_libraries = 'sslinfo'
test=# select*from sys_available_extensions where name like'ssl%';name   | default_version | installed_version |              comment
---------+-----------------+-------------------+------------------------------------sslinfo |1.2|| information about SSL certificates
(1row)test=# create extension sslinfo;
CREATE EXTENSIONtest=# select*from ssl_is_used(), ssl_cipher();ssl_is_used | ssl_cipher
-------------+-----------------------------
t | ECDHE-RSA-AES256-GCM-SHA384
(1row)test=# select*from pg_stat_ssl;
pid | ssl | version | cipher | bits | compression | client_dn | client_serial | issuer_dn
-------+-----+---------+-----------------------------+------+-------------+-----------+---------------+-----------16437| f |||||||16440| f |||||||16442| f |||||||16441| f |||||||18551| t | TLSv1.2| ECDHE-RSA-AES256-GCM-SHA384 |256| f |||16435| f |||||||16434| f |||||||16436| f |||||||
(8rows)

连接已成功加密。如果“ssl = true”,那么这么客户端已经使用ssl连接数据库。

http://www.lbrq.cn/news/2342197.html

相关文章:

  • 微信3g网站开发教程/2020年可用好用的搜索引擎
  • 免费域名网站黄/百度关键词热搜
  • 广州科技网站建设/旺道营销软件
  • 本地网站建设视频/网站关键词如何优化上首页
  • 网站开发所需/seo最新优化技术
  • 做网站怎么建站点/百度知道在线
  • 房地产建设网站/想学编程去哪里找培训班
  • 对接公众号的网站怎么做/推广普通话内容50字
  • 潍坊专业捞泵电话/关键词优化seo费用
  • 萍乡手机网站建设/今天发生的重大新闻
  • 网上做兼职网站有哪些/培训网
  • 做盗版电影网站问题/网络营销论文5000字
  • 在线做简单的网站/公司网站设计图
  • 网站工程前端/厦门网站seo哪家好
  • 沈阳营销型网站/滨州网站seo
  • 阳江网站制作公司/广西壮族自治区
  • 网站建设哪个软件好/优化推广网站怎么做
  • 做数学题好的网站/如何做好网络推广工作
  • 只做正品的网站/徐州seo顾问
  • 自己做商务网站有什么利弊/百度平台商户电话号码
  • 免费网站建设的/seo实战培训费用
  • 17素材网下载/宁波seo服务推广
  • 网站付费推广方式/经营管理培训课程
  • dw个人网站主页怎么做/海南seo排名优化公司
  • 做英语网站/网站域名查询官网
  • 网站开发 项目的招标文件/广东: 确保科学精准高效推进疫情
  • 前端做网站是什么流程/什么是全网营销推广
  • 北京海淀网站建设公司/今日头条新闻头条
  • 做英语趣味教具的网站/广东省疫情最新
  • 常德德山经开区建设局网站/aso优化前景
  • 使用JS编写用户信息采集表单
  • 华为敏态开发流程敏捷开发费用估算敏态IT财务分析模板
  • docker-compose 配置启动2个MongoDB
  • 【安卓笔记】RxJava之flatMap的使用
  • 微信小程序进度条cavans
  • JAVA进阶--JVM