Puncte:0

Cum se activează TLS1.2 pentru MariaDB?

drapel mk

Încerc să fac MariaDB să lucreze cu TLS1.2. Din cutie și după activarea următoarei configurații

ssl-ca = /etc/mysql/ca.pem
ssl-cert = /etc/mysql/server-cert.pem
ssl-key = /etc/mysql/server-key.pem

se pare că serverul folosește TLS1.1, deoarece primesc următoarea eroare folosind JDBC conectarea la server:

Versiunea de protocol selectată de server TLS11 nu este acceptată de preferințele clientului [TLS13, TLS12]

Deoarece TLS1.1 este depreciat, vreau să activez TLS1.2. După ce ați citit mai multe documente, cum să specificați ce protocol TLS ar trebui să fie utilizat - toate afirmând că următoarele ar trebui să facă truc

tls_version = TLSv1.2

Cu toate acestea, după adăugarea acestei proprietăți, serverul nu reușește să pornească:

2021-11-19 18:16:51 0 [EROARE] /usr/sbin/mysqld: variabilă necunoscută „tls_version=TLSv1.2”

Amuzant este că nu găsesc nicio informație rezonabilă dacă caut această eroare.

Cum pot activa TLS1.2 cu MariaDB atunci?

Edit: Folosesc Ubuntu 20.04 cu cel mai recent pachet mariadb-server de la Distro

Puncte:0
drapel mk

Am gasit o solutie.Se pare că pachetul din Ubuntu nu este potrivit pentru a se conecta cu versiuni TLS mai noi. După ce am găsit această documentație de la MariaDB în sine, am putut să instalez binarele din depozitul lor, care au funcționat din cutie.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.