首页 > 解决方案 > MariaDB (Mysql) 不会打开 SSL

问题描述

MariaDB 总是禁用 SSL 我已经在线跟踪了所有内容,但没有成功。我希望有人在此之前看到过这个问题,谢谢!!

MariaDB [(none)]> SHOW VARIABLES LIKE '%ssl%';
+---------------------+------------------------+
| Variable_name       | Value                  |
+---------------------+------------------------+
| have_openssl        | NO                     |
| have_ssl            | DISABLED               |
| ssl_ca              | /etc/mysql/chain.pem   |
| ssl_capath          |                        |
| ssl_cert            | /etc/mysql/cert.pem    |
| ssl_cipher          | TLSv1.2                |
| ssl_crl             |                        |
| ssl_crlpath         |                        |
| ssl_key             | /etc/mysql/servkey.pem |
| version_ssl_library | YaSSL 2.4.4            |
+---------------------+------------------------+

标签: mysqllinuxmariadb

解决方案


根据您的 MariaDB 服务器的 ssl 变量,服务器与 yassl 静态链接(MariaDB < 10.4)。

由于 Yassl 仅支持 TLSv1.0 和 TLSv1.1,因此服务器无法启动,因为不支持指定的 Transport Layer Security 1.2。

解决方案:

  • 使用 OpenSSL 而不是 Yassl
  • 升级到 MariaDB 到 10.4 或更高版本
  • 在您的配置中省略 ssl_cipher 或降级到 TLSv1.1

推荐阅读