Сборка MySQL с поддержкой SSL

MySQL/PostgreSQL/SQLite/Oracle/M$SQL/....

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Dmitriy_K
сержант
Сообщения: 200
Зарегистрирован: 2009-04-07 6:22:33
Откуда: г.Королёв

Сборка MySQL с поддержкой SSL

Непрочитанное сообщение Dmitriy_K » 2009-12-30 12:55:27

Кто-нибудь может подсказать пару вопросов?
1. Такая сборка не может быть "static"?
2. Ощутима ли разница в производительности для "static" и "nonstatic"?

И ещё вопросик: Можно ли как-то изощриться, чтобы коннектить к MySQL часть клиентов через stunnel (с подключением через другой порт)?
Мне нужно чтоб для одних клиентов было с SSL (для репликации), а для других - без.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35428
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Сборка MySQL с поддержкой SSL

Непрочитанное сообщение Alex Keda » 2010-03-07 10:55:35

незаметил.
но ине тестировал - так, на глаз смотрел
Убей их всех! Бог потом рассортирует...

odiemus
мл. сержант
Сообщения: 78
Зарегистрирован: 2008-11-24 12:49:11
Откуда: Moscow
Контактная информация:

Re: Сборка MySQL с поддержкой SSL

Непрочитанное сообщение odiemus » 2010-04-22 13:40:21

Dmitriy_K писал(а):Кто-нибудь может подсказать пару вопросов?
1. Такая сборка не может быть "static"?
2. Ощутима ли разница в производительности для "static" и "nonstatic"?

И ещё вопросик: Можно ли как-то изощриться, чтобы коннектить к MySQL часть клиентов через stunnel (с подключением через другой порт)?
Мне нужно чтоб для одних клиентов было с SSL (для репликации), а для других - без.
По п.1 - не вижу проблем вкомпилить SSL статически

Код: Выделить всё

kostik@fuzzy:~$-> ls -l /usr/lib/*ssl*.a
-r--r--r--  1 root  wheel  394368 12 апр 10:03 /usr/lib/libssl.a
-r--r--r--  1 root  wheel  402512 12 апр 10:03 /usr/lib/libssl_p.a
kostik@fuzzy:~$-> ls -l /usr/local/lib/*ssl*.a
-rw-r--r--  1 root  wheel   46592 18 авг  2009 /usr/local/lib/libgnutls-openssl.a
-rw-r--r--  1 root  wheel  439138 27 фев 15:38 /usr/local/lib/libssl.a
kostik@fuzzy:~$-> 
статические библиотеки имеются.

По п.2 - я не заметил ощутимой разницы между работой статического и динамического серверов. Т.е. может разница в 5-10% и будет, но на глаз, так чтобы запустили вместо динамического статический и всё сразу стало летать... такой разницы я совершенно не заметил. Но у меня собрано статически, про всяк случай :)
Но ССЛ я не пользовал ни разу... Он разве глобально на весь сервер включается? Разве не для отдельных учеток персонально?

Dmitriy_K
сержант
Сообщения: 200
Зарегистрирован: 2009-04-07 6:22:33
Откуда: г.Королёв

Re: Сборка MySQL с поддержкой SSL

Непрочитанное сообщение Dmitriy_K » 2010-04-29 19:34:30

Большое спасибо за полезную информацию!
Насколько помню, SSL для MySQL может и должен использоваться добровольно (на выбор) для удалённых коннектов. Но также его можно назначать принудительно в свойствах учёток.
http://dev.mysql.com/doc/refman/5.1/en/ ... g-ssl.html
http://dev.mysql.com/doc/refman/5.1/en/ssl-options.html