暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

金仓数据库KingbaseES 使用 SSL 进行安全的 TCP/IP 连接

数据猿 2022-05-17
1374

关键字:

KingbaseES、SSL、安全和认证

使用方法

KingbaseES有一个对使用SSL连接加密客户端/服务器通讯的本地支持,它可以增加安全性。

一、服务端进行相关配置

  1. 配置安全证书(证书原位置位于Server/share目录下)
  2. 把root.crt、kingbase.crt、kingbase.key拷贝至.kingbase/,权限改为600:

在 Unix 系统上,server.key上的权限必须不允许所有人或组的任何访问,通过命令chmod 0600 server.key可以做到。

3、服务端将:root.crt,server.crt、server.key拷贝至data目录下,权限改为600

4、修改Kingbase.conf中ssl参数改为on,ssl_ca_file改为root.crt

5、修改sys_hba文件

6、增加hostssl项 hostssl all 0.0.0.0/0 md5


7.重启服务

二、在对象管理工具界面进行操作

1.root证书选择root.crt

2.客户端证书选择Kingbase.crt

3.客户端证书秘钥kingbase.pk8


4.配置完成后点击确定。

5.工具通过ssl连接成功

6.工具UI界面表现:导航树数据库实例的名称带有箭头,该实例可正常使用。




「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论