当MySQL设置require_secure_transport=ON时,能否不通过SSL/TLS连接数据库?
MySQL require_secure_transport=ON 时的客户端连接限制
核心结论:当MySQL服务器设置
require_secure_transport=ON后,客户端无法绕过该限制建立非SSL/TLS连接,哪怕显式设置useSSL=false也无效。机制说明:
require_secure_transport是服务器端的强制安全配置,开启后会拒绝所有未通过SSL/TLS、TLS/SSL或本地Unix套接字的非安全连接请求。该参数的优先级高于客户端的SSL设置,服务器会在连接握手阶段直接阻断非安全请求,不会识别客户端的useSSL=false配置。错误示例:客户端尝试非SSL连接时会收到明确的阻断错误:
ERROR 3159 (HY000): Connections using insecure transport are prohibited while --require_secure_transport=ON.
内容的提问来源于stack exchange,提问作者Sulaiman Shaikali
相关产品推荐
相关产品推荐

