Ich habe meinen Server so konfiguriert, dass SSL zulässig ist, und meinen Client ~ / .my.cnf so geändert, dass ich SSL verwende:
[client]
ssl
ssl-cipher=DHE-RSA-AES256-SHA
ssl-ca=~/certs/ca-cert.pem
Wenn ich mich bei meinem Client anmelde und den Status anzeige, wird in der SSL-Zeile eine Verschlüsselung aufgeführt:
mysql> \s
--------------
SSL: Cipher in use is DHE-RSA-AES256-SHA
Kann ich davon ausgehen, dass ich mich auf der Grundlage dieser Informationen über SSL verbinde, ohne so etwas wie Wireshark zu installieren, um die Sicherheit der Verbindung zu überprüfen?
show status like 'Ssl_version'
kann auch hilfreich sein, um die verwendete SSL / TLS-Protokollversion zu bestimmen.