暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

华为GaussDB T 配置SSL私钥加密密钥

墨天轮 2019-09-23
327

配置SSL私钥加密密钥

配置说明:

数据库配置参数_FACTOR_KEY和LOCAL_KEY需及时更新,以保证SSL私钥加密的安全性。

该配置只针对本节点生效,因此在分布式数据库中需要在各个节点分别设置。

说明:

_FACTOR_KEY只能通过ALTER SYSTEM SET _FACTOR_KEY命令进行修改,不可在zengine.ini文件中进行配置,会导致数据库无法启动。

推荐值:

配置方法:

使用数据库安装用户登录服务器,通过zencrypt工具生成密钥,其中Key为密钥因子(_FACTOR_KEY),WorkKey为工作密钥(LOCAL_KEY)

zencrypt -g
Key: jQ4IAgxiJR1ezCPrvtZLUQ== WorkKey: 8Vw4Gm2Ktu7B8XIzTlVRK9EOH+lpSNbIlhfVbaJ0RDdbgyUyHsYT6UxYGSEbZg7BXki6gSP8slEU8haWxiUgNg==

数据库实例运行时,通过ALTER SYSTEM语句在线配置本地登录密钥,重启数据库生效。

ALTER SYSTEM SET _FACTOR_KEY = 'jQ4IAgxiJR1ezCPrvtZLUQ=='; ALTER SYSTEM SET LOCAL_KEY = '8Vw4Gm2Ktu7B8XIzTlVRK9EOH+lpSNbIlhfVbaJ0RDdbgyUyHsYT6UxYGSEbZg7BXki6gSP8slEU8haWxiUgNg==';

检查方法:

检查_FACTOR_KEY和LOCAL_KEY两个参数的值,应不等于数据库配置的默认值,查询命令如下:

SELECT NAME, VALUE FROM DV_PARAMETERS WHERE (NAME = '_FACTOR_KEY' AND VALUE = 'dc4hoQWGQs7/Uv3AiherFw==') or (NAME = 'LOCAL_KEY' AND VALUE = 'UTiYlBoTC71MvTyBvWhVDodc0VAop1GMe135ZCov8Pv4xsnlEHn9Bs/pjRo7ZNM1BXq8Z4XuyRjfaNpY/7McEQ==');

预期结果:

NAME VALUE ---------------------------------------------------------------- ---------------- 0 rows fetched.

风险等级:

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论