URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77418
[ Назад ]

Исходное сообщение
"mysql + ssl"

Отправлено braveghost , 19-Ноя-07 16:24 
Доброго

хачу значица ssl репликацию
ссл настроил вроде ключики свежие

status выдает
SSL: Cipher in use is DHE-RSA-AES256-SHA

а в вариблах
SHOW VARIABLES LIKE '%ssl%';

Variable_name Value
have_openssl YES
have_ssl YES
ssl_ca /wayto/ca-cert.pem
ssl_capath  
ssl_cert /wayto/server-cert.pem
ssl_cipher  
ssl_key /wayto/server-key.pem

коннект
/usr/local/mysql/bin/mysql --ssl -h localhost -u repl -p
проходит на ура но

коннект с слейва проваливается
/usr/local/mysql/bin/mysql --ssl -h servip -u repl -p
Enter password:
ERROR 2026 (HY000): SSL connection error

на слейве тоже все настроено версии мускуля и опенссл одни и теже

не подскажите где копать?

мускуль 5.1.22
опенссл 0.9.8

Спасибо.


Содержание

Сообщения в этом обсуждении
"mysql + ssl"
Отправлено braveghost , 22-Ноя-07 12:38 
хехе проблема была всетаки в ключиках

You will need to obtain (or create) a suitable security certificate that you can use on the master, and a similar certificate (from the same certificate authority) on each slave.

ключевая фраза from "the same certificate authority" а я сгенерил свой сертификат каждому из серверов.

те проблема решалась копированием ключей с мастера на слейв