注册

配置允许加密ENABLE_ENCRYPT之后如何解决disql使用密码验证登陆的问题呢?

Wisper 2023/02/02 1102 1

为提高效率,提问时请提供以下信息,问题描述清晰可优先响应。
【DM版本】:dm8开发版
【操作系统】:centis 7.9
【CPU】:2
【问题描述】*:

[dmdba@dmdb ~]$ disql sysdba/SYSDBA@1.1.1.71:5236
stat private key fail.
[-70070]:Init SSL context error.
disql V8

仅将参数ENABLE_ENCRYPT配置为1,提示初始化SSL失败,将.ini参数修改为0,重启实例之后可以登陆
ENABLE_ENCRYPT = 0

那么,配置允许加密ENABLE_ENCRYPT之后如何解决disql使用密码验证登陆的问题呢?

文档:《DM8 - Security Management.pdf》
当选择 SSL 加密时,需要在 DM 数据库服务器所在目录下的 server_ssl 子目录中存放 CA 的证书、服务器的证书和服务器的密钥,
同时在客户端所在目录下的 client_ssl子目录中存放 CA 的证书、客户端的证书和客户端的密钥,这样服务器和客户端的通信即是建立在加密的 SSL 连接之上的。

此时如果没有配置好 SSL 环境,则通讯仍旧不加密当选择 SSL 认证时,不进行通信加密,只是检查客户端和服务器的证书是否匹配。
此时如果服务器 SSL 环境没有配置则服务器无法正常启动,如果客户端 SSL 环境没有配置则无法连接服务器。

配置为1之后,没有配置ca证书以及密钥,日志实例启动到了SYSTEM IS READY.

如何配置ssl的ca证书?《DM8 - Security Management.pdf》文档中也没有说明

回答 0
暂无回答
扫一扫
联系客服