【问题标题】:PHP 5.6 MySQLi turn off peer certificate cn validationPHP 5.6 MySQLi 关闭对等证书 cn 验证
【发布时间】:2015-03-30 15:36:00
【问题描述】:

我正在使用 PHP 5.6、MySQLi 和 SSL 连接到数据库。但是,我收到错误:

对等证书 CN=`hostname' 与预期的 CN=`hostname' 不匹配

有没有办法在使用mysqli::real_connect() 时关闭此检查?我知道这使中间人帐户更容易。

【问题讨论】:

  • 我看到有很多其他相关问题e.g. 与验证认证有关,但是,我无法确定他们的建议如何与 MySQLi 一起使用。

标签: php ssl mysqli php-5.6


【解决方案1】:

有一些选择,因为我认为没有办法直接在 PHP 中进行 (https://bugs.php.net/bug.php?id=68344)

  1. 将主机证书添加到 SSL 库中的“受信任”证书(很可能是 OpenSSL)
  2. 编译 PHP 并禁用/修复任何进行主机验证的代码
  3. 使用 stunnel 将本地(非 SSL)连接通过隧道连接到远程 MySQL SSL 端口

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-01-07
    • 2019-12-17
    • 1970-01-01
    • 2017-05-24
    • 2014-01-26
    • 1970-01-01
    • 1970-01-01
    • 2018-01-05
    相关资源
    最近更新 更多