#openGauss #入门 #安装 #数据库 #开源
知识来源:docs-opengauss.osinfra.cn/zh/
安全设计
手动替换证书步骤
-
创建自认证证书
自认证证书生成请参考(证书生成)。
对私钥密码的保护,使用cm encrypt工具,请参考cm_ctl工具介绍。
cm_ctl encrypt [-M MODE] -D DATADIR-
生成服务器端密钥因子server.key.cipher、server.key.rand。
cm_ctl encrypt -M server -D DATADIR please enter the password:(使用密码需要与服务器私钥的保护密码相同) -
生成客户端密钥因子client.key.cipher、client.key.rand。
cm_ctl encrypt -M client -D DATADIR please enter the password:(使用密码需要与客户端私钥的保护密码相同)
-
#openGauss #入门 #安装 #数据库 #开源