SSL接続をサポートするようにMySQLサーバーを正常にセットアップしました。接続したい他のサーバーにクライアント証明書をコピーする必要があるかどうか、または指定するだけで逃げることができるかどうか疑問に思っています。
[クライアント]
ssl 暗号 = DHE-RSA-AES256-SHA:AES128-SHA
私がする必要があるのは、サーバー (EC2 にある) と他の場所にある MySQL サーバー間のトラフィックを暗号化することだけなので、証明書を左、右、中央に送信する必要はないと思います... それとも間違っていますか?
これをやり遂げることができれば、独り占めせずにクライアント証明書も指定することの意味は何ですか? クライアント証明書の完全なセットをmysqlクライアントプログラムに指定しないことには、合理的な現実世界のリスクはありますか?