mysql cert on_MySQL主从ssl加密传输签署证书报错解决

案例:今天实施MySQL主从+SSL加密传输时候,master为slave签署证书有一个小小问题:

failedto update databaseTXT_DBerror number 2

[root@mysql-masterssl]# openssl ca -in /tmp/slave.csr -out /tmp/slave.crt -days 3650

2e6c5e343967fbaa2bc2a3cf47970694.png

一开始没留意,最后导致在slave通过证书连接master时候报错证书错误。仔细检查才看到错误。

1、报错原因:

This thing happens when certificates share common data. You cannot have two

certificates that look otherwise the same.

意思当证书共享数据,不能两个相同。

2、解决方式:

2.1)修改index.txt.attr为no(采用)[root@mysql-master CA]# cat index.txt.attr

unique_subject = no

[root@mysql-master CA]#

2.2)将comonName设置为不同

在master和slave中,因为我用的名字都是renzhiyuan,才造成了这个问题。

3、slave重新登陆:(解决)

mysql-urepuser -pxxx -h192.168.1.220 --ssl-ca=/etc/mysql/ssl/cacert.pem--ssl-cert=/etc/mysql/ssl/slave.crt --ssl-key=/etc/mysql/ssl/slave.key

047e6396d09fc4b2e035776d634a95a2.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值