当前位置: 首页 > news >正文

东莞网站设计价格ie浏览器官方网址入口

东莞网站设计价格,ie浏览器官方网址入口,上海建设网站公,wordpress 文章列表模板SSL简介: SSL属于传输加密,在服务器端和客户端建立加密通信渠道来保证数据安全,防止数据在网络传输过程中被篡改和拦截。SSL加密可以使用第三方证书机构颁发的数字证书,也可以使用自签名证书。这里我们使用自签名证书。 背景&am…

SSL简介:

SSL属于传输加密,在服务器端和客户端建立加密通信渠道来保证数据安全,防止数据在网络传输过程中被篡改和拦截。SSL加密可以使用第三方证书机构颁发的数字证书,也可以使用自签名证书。这里我们使用自签名证书。

背景:

现场是V8R3一主一从集群模式,集群模式相较于单机主要是sys_hba.conf的配置要注意,主备机都需要同步证书并修改配置

具体步骤:

一、检查openssl是否安装

openssl version

若没有安装

yum -y install openssl

yum -y install openssl-devel

二、生成一个有效期很长的自签名证书

cd 到数据目录

openssl req -new -text -out server.req -days 36500

openssl rsa -in privkey.pem -out server.key

rm -f privkey.pem

openssl req -x509 -in server.req -text -key server.key -out server.crt -days 36500
chmod og-rwx server.key
cp server.crt root.crt

chmod 600 server.crt root.crt server.key

三、配置本地可ssl登录

cd /home/kingbase

mkdir .kingbase

chmod 0700 .kingbase
cd .kingbase

生成kingbase8.key
将第一步data下创建的root.crt文件和server.key文件cp到.kingbase目录下
openssl genrsa -des3 -out kingbase.key 1024
openssl rsa -in kingbase.key -out kingbase.key
chmod 400 kingbase.key

生成kingbase8.csr,CN需要指定为要连接数据库的用户名system(需要免密登录的话必须指定正确,不需要的话并不强制确定)

openssl req -new -key kingbase.key -out kingbase.csr -subj '/C=GB/ST=Berkshire/L=Newbury/O=Kingbase/CN=system' -days 36500

生成kingbase8.crt
openssl X509 -sha1 -req -in kingbase.csr -CA root.crt -CAkey server.key -out kingbase.crt -CAcreateserial -days 36500

生成kingbase8.pk8
openssl pkcs8 -topk8 -outform DER -in kingbase.key -out kingbase.pk8 -nocrypt

用金仓的管理工具连接此库需要kingbase.pk8 (密钥)kingbase.crt(证书)、root.crt(CA证书)

cd /home/kingbase/.kingbase
chmod 600 *

四、配置数据库SSL参数

主备数据库kingbase.conf参数修改(集群的话,主备机data/kingbase.conf和etc/kingbase.conf需要保持一致)
ssl = on
ssl_cert_file = 'server.crt'
ssl_key_file = 'server.key'
ssl_ca_file = 'root.crt'

主备机修改sys_hba.conf,增加如下内容

##SYSTEM用户不用ssl验证,避免流复制、物理逻辑备份受影响

host all SYSTEM 192.168.233.0/24 md5 

##SUPERMANAGER_V8ADMIN不用ssl验证,避免kingbasecluster检查数据库状态受影响
host all SUPERMANAGER_V8ADMIN 192.168.233.0/24 md5

##其他用户均强制使用ssl验证
hostssl all all 0.0.0.0/0 md5 clientcert=1

五、重启备机在重启主机 

sys_ctl restart -D 数据目录

六、重启集群

kingbase_monitor stop

kingbase_monitor start

连接:

使用jdbc连接配置:

连接串后加参数并将root.crt、server.crt、server.crt上传到项目的主目录

sslmode=verify-ca&sslrootcert=root.crt&sslcert=server.crt&sslkey=server.crt

注意:如果是原生pg的驱动可以使用root.crt、server.crt、server.crt;

但如果是金仓的驱动需要使用kingbase.crt 、kingbase.pk8、 root.crt

http://www.yayakq.cn/news/301653/

相关文章:

  • 石家庄网站制作福州相亲网与做网站
  • 有哪些做外贸免费的网站xxx网站建设策划书范文
  • 企业网站管理的含义及内容wordpress 公众号
  • 烟台制作网站考上一级建造师很牛吗
  • 优化seo网站西安深圳网站优化页面
  • 龙湖什么网站做宣传河南网站推广优化公司哪家好
  • 昆山网站建设河北那个网站做室内比较好的
  • 网站地图的制作手机h5页面制作
  • 网站一般用什么工具做朋友叫我去柬埔寨做彩票网站推广
  • 爱站网ip反查域名河北建设厅官方网站
  • asp.net 怎么做网站网站推广费用价格
  • 石家庄做网站建设的公司排名免费咨询在线律师
  • 国际购物网站如何用txt做网站时增加照片
  • 校园网站建设的可行性分析甜品售卖网站网页设计
  • 网站建设专业介绍深圳宣传片制作服务
  • 本地网站建设官网网站首页点击中文英文链接 翻译成对应的语言 怎么做
  • 外贸建站模板下载wordpress前台可发表文章
  • 网站长尾词信息技术转移网站建设
  • 哈尔滨营销型网站建设微信小程序后台管理系统
  • 无锡做公司网站南昌有做网站的吗
  • 门户网站英文版建设网站建设培训费用多少
  • 现代化专业群建设专题网站推广()
  • 织梦网站背景连云港网站关键字优化市场
  • 企业网站模板科技感企业网站建设内容报价
  • 朝阳seo建站深圳建站程序
  • 构建自己网站我的世界的家怎么做视频网站
  • 长春网站优化公司wordpress电商主题数据
  • 企业内网 网站建设的解决方案网站视频与服务器的关系
  • 网站建设平台网站设计西安360免费做网站
  • 网站目录权限设置 user建设银行 英文版网站