Hallo,
ich habe zum testen eine Netzwerkinstallation mit Mysql-Server auf Debian Etch vorbereitet.
Es klemmt jetzt leider noch etwas an bei der Einrichtung des mysql-ssl. Ich habe mich strikt an folgende Anleitung gehalten:
http://hibiscus.berlios.de/doku.php?id=support:mysql-ssl
Aufgefallen ist mir jedoch das das nicht 100%-ig nach der Anleitung funktioniert, zumindest nicht unter Debian.
Damit mysql auch tatsächlich den ssl-Modus aktiviert, mußte ich die server-key.pem zusätzlich in die my.cnf eintragen:
[mysqld]
...
ssl-cert=/etc/mysql/server-cert.pem
ssl-ca=/etc/mysql/ca-cert.pem
ssl-capath=/etc/mysql/dir
ssl-key=/etc/mysql/server-key.pem
Erst danach startet mysql tatsächlich im ssl-modus.
Nun habe ich aber das Problem das hibiscus sich nicht mehr mit der DB verbinden kann, obwohl ich "&useSSL\=true" in der hibiscus-Konfig entsprechend gesetzt habe. Das Serverzertifikat "ca-cert.pem" habe ich wie nach Anleitung beschrieben erfolgreich in jameica/hibiscus importiert. Wo ist der Haken?
Weiterhin ist mir eine kleine "Sicherheitslücke" aufgefallen: Obwohl in der Konfig "&useSSL\=true" gesetzt ist, verbindet sich hibiscus mit dem mysql-Server wenn dieser nicht im ssl-Modus läuft! Ich würde davon ausgehen das da eine Fehlermeldung kommt und die fehlende ssl-Unterstützung bemängelt wird?!
Irgendwelche rettenden Gedanken?
Danke!
Grüsse
Ivan
ich habe zum testen eine Netzwerkinstallation mit Mysql-Server auf Debian Etch vorbereitet.
Es klemmt jetzt leider noch etwas an bei der Einrichtung des mysql-ssl. Ich habe mich strikt an folgende Anleitung gehalten:
http://hibiscus.berlios.de/doku.php?id=support:mysql-ssl
Aufgefallen ist mir jedoch das das nicht 100%-ig nach der Anleitung funktioniert, zumindest nicht unter Debian.
Damit mysql auch tatsächlich den ssl-Modus aktiviert, mußte ich die server-key.pem zusätzlich in die my.cnf eintragen:
Code
[mysqld]
...
ssl-cert=/etc/mysql/server-cert.pem
ssl-ca=/etc/mysql/ca-cert.pem
ssl-capath=/etc/mysql/dir
ssl-key=/etc/mysql/server-key.pem
Erst danach startet mysql tatsächlich im ssl-modus.
Nun habe ich aber das Problem das hibiscus sich nicht mehr mit der DB verbinden kann, obwohl ich "&useSSL\=true" in der hibiscus-Konfig entsprechend gesetzt habe. Das Serverzertifikat "ca-cert.pem" habe ich wie nach Anleitung beschrieben erfolgreich in jameica/hibiscus importiert. Wo ist der Haken?
Weiterhin ist mir eine kleine "Sicherheitslücke" aufgefallen: Obwohl in der Konfig "&useSSL\=true" gesetzt ist, verbindet sich hibiscus mit dem mysql-Server wenn dieser nicht im ssl-Modus läuft! Ich würde davon ausgehen das da eine Fehlermeldung kommt und die fehlende ssl-Unterstützung bemängelt wird?!
Irgendwelche rettenden Gedanken?

Danke!
Grüsse
Ivan