Ubuntu 21.10下MySQL Workbench连接本地数据库报SSL错误如何解决
问题原因
该报错是MySQL Workbench 8.0及以上版本的默认SSL策略和本地MySQL服务配置不匹配导致的:MySQL Workbench默认强制要求连接使用SSL,但你本地部署的MySQL服务未开启SSL支持,校验失败就会弹出该错误。
报错截图参考:
解决方法
方案1:修改Workbench连接配置(本地开发场景首选,操作最简单)
本地测试环境不需要SSL加密的话,直接修改连接参数关闭SSL要求即可:
- 打开MySQL Workbench,右键点击对应本地连接,选择编辑连接
- 切换到「SSL」标签栏
- 将「Use SSL」的下拉选项从默认的Required改为No
- 点击「测试连接」确认连通后,保存配置即可
注意:该方案仅适用于本地开发测试场景,公网远程连接生产环境数据库必须开启SSL保障数据安全。
方案2:开启MySQL服务端SSL支持(适合需要SSL的场景)
如果要保留SSL连接要求,可按以下步骤配置服务端开启SSL:
- 先检查当前MySQL的SSL状态,终端执行命令:
mysql -u root -p -e "SHOW VARIABLES LIKE '%ssl%'"
如果输出中have_ssl的值为DISABLED,说明SSL未启用。 - 执行MySQL自带的证书生成工具生成SSL证书:
sudo mysql_ssl_rsa_setup --uid=mysql - 编辑MySQL配置文件
/etc/mysql/mysql.conf.d/mysqld.cnf,添加如下配置:
ssl_ca = /var/lib/mysql/ca.pem ssl_cert = /var/lib/mysql/server-cert.pem ssl_key = /var/lib/mysql/server-key.pem
- 重启MySQL服务让配置生效:
sudo systemctl restart mysql - 回到Workbench的SSL配置页,保持「Use SSL」为Required,分别填入对应客户端证书路径(ca.pem、client-cert.pem、client-key.pem,均存放在
/var/lib/mysql目录下),测试连接成功后保存即可。
内容的提问来源于stack exchange,提问作者Stefan Momcilovic
相关产品推荐
相关产品推荐

