記事http://www.madirish.net/214に従い、 サーバー証明書を次のように生成しました
ssl-ca=server.csr
ssl-cert=server.cert
ssl-key=server.key
ssl-ca=client.csr としてのクライアント証明書
ssl 証明書 = client.cert
mysql クライアントに接続しようとすると、以下の結果が得られました。
[root@sumit mysql-cert]# mysql -uroot -padmin --ssl-ca=/etc/ssl/mysql-cert/client.csr --ssl-cert=/etc/ssl/mysql-cert/client.cert --ssl-key=/etc/ssl/mysql-cert/server.key
警告: コマンド ライン インターフェイスでパスワードを使用すると、安全でない可能性があります。
エラー 2026 (HY000): SSL 接続エラー: ASN: 他の署名の確認が正しくありません
リモートマシンから同じコマンドを試したところ、以下のエラーが発生しました
ERROR 2026 (HY000): SSL 接続エラー この問題を解決するのに役立ちます。