Conexión a mon desde DataStudio (certs SSL)

Publicado en 3 noviembre, 2021

Para conectar las tablas de golfinspain al DataStudio usamos una conexión SSL a

mon.alsur.es

con el usuario

alsur_g_dash:RdHdFLXe38uWBPpX (esta contraseña parece cambiada ya)

a la BD alsur_g_dashboards.

UPDATE: Creado un nuevo user alsur_g_index_app con esa contraseña (RdHdFLXe38uWBPpX) para pruebas en index.app. Metido en whitelist del csf de mon.alsur.es

Para ello hay que:

  • generar certificados SSL
  • añadirlos al conf de mysql
  • usarlos en la conexión del Data Studio

GENERAR CERTIFICADOS SSL

https://dev.mysql.com/doc/refman/5.7/en/creating-ssl-files-using-openssl.html

  • Hay que tener en cuenta que cuando nos pregunte por el FQDN debemos poner en cada ocasión un valor distinto para que se valide
# Create clean environment 
rm -rf newcerts 
mkdir newcerts && cd newcerts 
# Create CA certificate 
openssl genrsa 2048 > ca-key.pem 
openssl req -new -x509 -nodes -days 3600 \ -key ca-key.pem -out ca.pem 
# Create server certificate, remove passphrase, and sign it 
# server-cert.pem = public key, server-key.pem = private key 
openssl req -newkey rsa:2048 -days 3600 \ -nodes -keyout server-key.pem -out server-req.pem 
openssl rsa -in server-key.pem -out server-key.pem 
openssl x509 -req -in server-req.pem -days 3600 \ -CA ca.pem -CAkey ca-key.pem -set_serial 01 -out server-cert.pem 
# Create client certificate, remove passphrase, and sign it 
# client-cert.pem = public key, client-key.pem = private key 
openssl req -newkey rsa:2048 -days 3600 \ -nodes -keyout client-key.pem -out client-req.pem 
openssl rsa -in client-key.pem -out client-key.pem 
openssl x509 -req -in client-req.pem -days 3600 \ -CA ca.pem -CAkey ca-key.pem -set_serial 01 -out client-cert.pem

Para verificar certificado

openssl verify -CAfile ca.pem server-cert.pem client-cert.pem

Para comprobar contenido

openssl x509 -text -in ca.pem openssl x509 -text -in server-cert.pem openssl x509 -text -in client-cert.pem

AÑADIRLOS AL CONF DE MYSQL

En nuestro conf de mysql debemos añadir lo siguiente:

[mysqld] 
ssl
ssl_ca=ca.pem 
ssl_cert=server-cert.pem 
ssl_key=server-key.pem

USARLOS EN LA CONEXIÓN DEL DATA STUDIO

Descargar archivo: http://drop1.alsur.es/SISTEMAS/newcerts.isok.tar.gz y usar los que se requieran en la conexión

  • Hay que tener en cuenta que «Certificado de servidor» es el ca.pem y no el server-cert.pem


Sin respuestas to "Conexión a mon desde DataStudio (certs SSL)"


    ¿Algo que comentar?