我的数据库服务器应该提供 SSL 吗?

我的数据库服务器应该提供 SSL 吗?

我正在我的 Web 服务器上安装更新的 SSL 证书,并注意到我的 DB 服务器尚未设置证书,这让我感到疑惑:

  • 我的数据库服务器是否应该只接受通过 SSL 的连接?

数据库服务器无法通过 Web 访问,所以我不确定这是否重要。我只是想知道如果我没有让我的 PHP Web 服务器通过 SSL 与数据库 (MySQL) 通信,我是否会犯错。

答案1

您是否仅使用环回接口连接到数据库服务器?如果是这样,SSL 就毫无用处了。

如果您通过某些网络使用数据库,则使用 SSL 可能有助于避免窃听,因为数据库的查询/答案可以携带有用/个人数据。

答案2

如果您不希望服务器上的信息落入他人之手(例如购物车网站的信用卡信息等),则应该为服务器获取 SSL。设置 SSL 比修复企业声誉或修复数据丢失造成的损失更简单、更便宜。

相关内容