mysql 客户端SSL错误2026 (HY000)

发布时间 2023-04-06 11:38:56作者: websec80

背景:客户端连接mysql8.x出现“ERROR 2026 (HY000): SSL connection error: unknown error number”

mysql -h 10.233.117.225 -P3306 -uroot -p


方案一(已过时):
mysql -h10.233.117.225 -P3306 -uroot -p --skip-ssl

方案二(推荐):
mysql -h10.233.117.225 -P3306 -uroot -p --ssl-mode=DISABLED


参数–ssl-mode取值

官方文档:https://dev.mysql.com/doc/refman/8.0/en/connection-options.html#option_general_ssl-mode

DISABLED 与参数skip-ssl一样,不使用SSL/TLS建立加密连接
PREFERRED 优先尝试使用SSL/TLS建立加密连接,如果无法建立则尝试建立非SSL/TLS连接
REQUIRED 只会尝试使用SSL/TLS建立加密连接
VERIFY_CA 与REQUIRED行为一样,与此同时会验证server端的证书是否有效
VERIFY_IDENTITY 与VERIFY_CA行为一样,与此同时验证server端证书的host是否与实际连接的hostname一致