MySQL 8 SSL证书更新及服务重载相关技术咨询
MySQL 8 SSL证书更新及服务重载相关技术咨询
嘿,这个问题问到点子上了——谁都不想因为更新SSL证书就重启MySQL服务影响线上业务对吧?刚好MySQL 8.0.16及以后的版本,已经支持不用重启就能重载SSL证书的操作,比早期版本友好多了!
对比PostgreSQL用systemctl reload postgresql的方式,MySQL的实现是通过内置的SQL命令来完成的,具体步骤如下:
- 首先把新的SSL证书、私钥、CA证书文件放到MySQL配置中指定的目录(比如默认的
/etc/mysql/ssl/),一定要确保文件权限正确:把文件所有者设为mysql用户,权限设置为600(避免其他用户读取敏感证书文件)。 - 登录到MySQL客户端(比如用
mysql -u root -p命令),执行重载命令:ALTER INSTANCE RELOAD TLS; - 执行完后可以验证是否生效:运行
SHOW VARIABLES LIKE '%ssl_cert%';或者SHOW VARIABLES LIKE '%ssl_key%';,查看返回的文件路径是否是新证书的路径,也可以用客户端重新发起SSL连接测试是否正常。
要是你的MySQL版本低于8.0.16,那很遗憾,暂时没有不用重启就能更新SSL证书的办法,只能先安排业务低峰期重启服务了。
备注:内容来源于stack exchange,提问作者Diogo Braga
相关产品推荐
相关产品推荐

