码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • openGauss学习笔记-104 openGauss 数据库管理-管理数据库安全-客户端接入之SSL证书管理-证书替换


    文章目录

      • openGauss学习笔记-104 openGauss 数据库管理-管理数据库安全-客户端接入之SSL证书管理-证书替换
        • 104.1 操作场景
        • 104.2 前提条件
        • 104.3 注意事项
        • 104.4 操作步骤

    openGauss学习笔记-104 openGauss 数据库管理-管理数据库安全-客户端接入之SSL证书管理-证书替换

    openGauss默认配置了通过openssl生成的安全证书、私钥。并且提供证书替换的接口,方便用户进行证书的替换。

    104.1 操作场景

    openGauss默认配置了SSL连接所需要的安全的证书、私钥,用户如果需要替换为自己的证书、私钥则可按照此方法进行替换。

    104.2 前提条件

    用户需要从CA认证中心申请到正式的服务器、客户端的证书和密钥。

    104.3 注意事项

    openGauss目前只支持X509v3的PEM格式证书。

    104.4 操作步骤

    1、准备证书、私钥。

    服务端各个配置文件名称约定:

    • 证书名称约定:server.crt。
    • 私钥名称约定:server.key。
    • 私钥密码加密文件约定:server.key.cipher、server.key.rand。

    客户端各个配置文件名称约定:

    • 证书名称约定:client.crt。
    • 私钥名称约定:client.key。
    • 私钥密码加密文件约定:client.key.cipher、client.key.rand。
    • 根证书名称约定:cacert.pem。
    • 吊销证书列表文件名称约定:sslcrl-file.crl。

    2、制作压缩包。

    压缩包名称约定:db-cert-replacement.zip。

    压缩包格式约定:ZIP。

    压缩包文件列表约定:server.crt、server.key、server.key.cipher、server.key.rand、client.crt、client.key、client.key.cipher、client.key.rand、cacert.pem。如果需要配置吊销证书列表,则列表中包含sslcrl-file.crl。

    3、调用接口,执行替换。

    a、将制作好的压缩包db-cert-replacement.zip上传到openGauss用户下的任意路径。

    例如:/home/xxxx/db-cert-replacement.zip。

    b、调用如下命令进行替换。

    gs_om -t cert --cert-file=/home/xxxx/db-cert-replacement.zip
    
    • 1

    4、重启openGauss。

    gs_om -t stop 
    gs_om -t start
    
    • 1
    • 2

    img 说明:
    证书具有rollback功能,可以把上一次执行证书替换之前的证书,进行回退。可以使用gs_om -t cert –rollback进行远程调用该接口;使用gs_om -t cert –rollback -L进行本地调用该接口。以上一次成功执行证书替换后,被替换的证书版本为基础进行回退。

    👍 点赞,你的认可是我创作的动力!

    ⭐️ 收藏,你的青睐是我努力的方向!

    ✏️ 评论,你的意见是我进步的财富!

    图片

  • 相关阅读:
    企业文件加密软件!哪个好用?
    Win11电脑如何设置自动开机(Windows 11 2022H2)
    create® 3入门教程-反应Reflexes
    【vue-upload】表单中自定义头像上传,或手动上传
    猫树详解
    研报复现 | Alpha是否存在于日内股价跳跃中?
    Java代码审计基础——RMI原理和反序列化利用链
    2022亚太杯C题思路代码分析
    架构师范文(AI写作)两篇
    微服务项目:尚融宝(49)(核心业务流程:标的管理(1))
  • 原文地址:https://blog.csdn.net/shuchaoyang/article/details/133932593
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号