W3Cschool
恭喜您成為首批注冊(cè)用戶(hù)
獲得88經(jīng)驗(yàn)值獎(jiǎng)勵(lì)
本頁(yè)面為您介紹 SSL 鏈路加密的操作步驟。
云數(shù)據(jù)庫(kù) OceanBase 支持 SSL 鏈路加密,保證客戶(hù)端和服務(wù)器之間數(shù)據(jù)的安全傳輸。
SSL(Secure Socket Layer):安全套接字層,SSL 通過(guò)互相認(rèn)證,使用數(shù)字簽名確保完整性,使用加密確保私密性,實(shí)現(xiàn)客戶(hù)端和服務(wù)器之間的安全通訊。
說(shuō)明
OceanBase 數(shù)據(jù)庫(kù) V2.2.76 及以上版本支持 SSL 加密功能。
在左側(cè)導(dǎo)航欄單擊 集群列表,選擇目標(biāo)集群,進(jìn)入 集群工作臺(tái) 頁(yè)面。
在左側(cè)導(dǎo)航欄單擊 安全設(shè)置。
單擊 SSL 鏈路加密 頁(yè)簽,您可進(jìn)行如下操作。
單擊開(kāi)關(guān),開(kāi)啟 SSL 鏈路加密。
單擊 下載 CA 證書(shū),下載證書(shū)。
下載的文件為壓縮包,包含如下三個(gè)文件:
p7b 文件:用于 Windows 系統(tǒng)中導(dǎo)入 CA 證書(shū)。
PEM 文件:用于其他系統(tǒng)或應(yīng)用中導(dǎo)入 CA 證書(shū)。
JKS 文件:Java 中的 truststore 證書(shū)存儲(chǔ)文件,密碼統(tǒng)一為 apsaradb,用于 Java 程序中導(dǎo)入 CA 證書(shū)鏈。
說(shuō)明在Java中使用JKS證書(shū)文件時(shí),jdk7和jdk8需要修改默認(rèn)的jdk安全配置,在應(yīng)用程序所在主機(jī)的
jre/lib/security/java.security
文件中,修改如下兩項(xiàng)配置:
jdk.tls.disabledAlgorithms=SSLv3, RC4, DH keySize < 224 jdk.certpath.disabledAlgorithms=MD2, RSA keySize < 1024
若不修改jdk安全配置,會(huì)報(bào)如下錯(cuò)誤。其它類(lèi)似報(bào)錯(cuò),一般也都由Java安全配置導(dǎo)致。javax.net.ssl.SSLHandshakeException: DHPublicKey does not comply to algorithm constraints
單擊 更新有效期,刷新 SSL 證書(shū)有效期。
Copyright©2021 w3cschool編程獅|閩ICP備15016281號(hào)-3|閩公網(wǎng)安備35020302033924號(hào)
違法和不良信息舉報(bào)電話:173-0602-2364|舉報(bào)郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號(hào)
聯(lián)系方式:
更多建議: