소스 검색

feat(dbmaster): enforce strong TLS ciphers

Peter Thomassen 8 년 전
부모
커밋
324ffb14d4
1개의 변경된 파일4개의 추가작업 그리고 3개의 파일을 삭제
  1. 4 3
      dbmaster/51-server.cnf

+ 4 - 3
dbmaster/51-server.cnf

@@ -1,7 +1,8 @@
 [mysqld]
-ssl-ca   = /etc/ssl/private/db/ca.pem
-ssl-cert = /etc/ssl/private/db/dev.desec.io-cert.pem
-ssl-key  = /etc/ssl/private/db/dev.desec.io-key.pem
+ssl-ca     = /etc/ssl/private/db/ca.pem
+ssl-cert   = /etc/ssl/private/db/dev.desec.io-cert.pem
+ssl-key    = /etc/ssl/private/db/dev.desec.io-key.pem
+ssl-cipher = EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH
 
 server-id               = 1
 log_bin                 = /var/log/mysql/mysql-bin.log