新聞中心
本頁面為您介紹 SSL 鏈路加密的操作步驟。

背景信息
云數(shù)據(jù)庫 OceanBase 支持 SSL 鏈路加密,保證客戶端和服務(wù)器之間數(shù)據(jù)的安全傳輸。
SSL(Secure Socket Layer):安全套接字層,SSL 通過互相認(rèn)證,使用數(shù)字簽名確保完整性,使用加密確保私密性,實現(xiàn)客戶端和服務(wù)器之間的安全通訊。
說明
OceanBase 數(shù)據(jù)庫 V2.2.76 及以上版本支持 SSL 加密功能。
操作步驟
-
在左側(cè)導(dǎo)航欄單擊 集群列表,選擇目標(biāo)集群,進(jìn)入 集群工作臺 頁面。
-
在左側(cè)導(dǎo)航欄單擊 安全設(shè)置。
-
單擊 SSL 鏈路加密 頁簽,您可進(jìn)行如下操作。
-
單擊開關(guān),開啟 SSL 鏈路加密。
-
單擊 下載 CA 證書,下載證書。
下載的文件為壓縮包,包含如下三個文件:
-
p7b 文件:用于 Windows 系統(tǒng)中導(dǎo)入 CA 證書。
-
PEM 文件:用于其他系統(tǒng)或應(yīng)用中導(dǎo)入 CA 證書。
-
JKS 文件:Java 中的 truststore 證書存儲文件,密碼統(tǒng)一為 apsaradb,用于 Java 程序中導(dǎo)入 CA 證書鏈。
說明
在Java中使用JKS證書文件時,jdk7和jdk8需要修改默認(rèn)的jdk安全配置,在應(yīng)用程序所在主機(jī)的
jre/lib/security/java.security文件中,修改如下兩項配置:
jdk.tls.disabledAlgorithms=SSLv3, RC4, DH keySize < 224 jdk.certpath.disabledAlgorithms=MD2, RSA keySize < 1024若不修改jdk安全配置,會報如下錯誤。其它類似報錯,一般也都由Java安全配置導(dǎo)致。
javax.net.ssl.SSLHandshakeException: DHPublicKey does not comply to algorithm constraints -
-
單擊 更新有效期,刷新 SSL 證書有效期。
-
當(dāng)前標(biāo)題:創(chuàng)新互聯(lián)OceanBase教程:OceanBaseSSL鏈路加密
分享地址:http://m.fisionsoft.com.cn/article/djppjig.html


咨詢
建站咨詢
