Hallo,
aus der Not heraus habe ich einen Patch fuer das MySQL-Plugin in Qt entwickelt, der verschluesselte Verbindungen mit CA/Cert Authentifizierung erlaubt.
Dabei werden die Parameter ueber QSqlDatabase::setConnectOptions (...) uebergeben. Zusaetzlich definierte (optionale) Parameter:
- SERVER_SSL_CA=<Datei mit CA-cert des MySQL Servers>
- CLIENT_SSL_KEY=<Datei mit privatem Key des Anwenders>
- CLIENT_SSL_CERT=<Datei mit Zertifikat des Anwenders>
- SERVER_SSL_CAPATH=<Pfad zu Verzeichnis mit CA-Zertifikaten>
- CLIENT_SSL_CIPHERS=<Liste der erlaubten Verschluesselungsmethoden>
Eine genauere Beschreibung der Parameter findet sich z.B. unter
http://dev.mysql.com/doc/refman/5.1/de/ ... l-set.html
Die *.diff-Datei zum Patchen haengt dran. Er basiert auf Qt 4.5.2, koennte aber auch fuer andere Versionen anwendbar sein.
Die Art der Implementierung ist nicht unbedingt optimal (man sollte wohl eher QSslCertificate verwenden). Das aber haette eine komplexe Aenderung eines Teils der QSql* Klassen bedeutet.
Ich hoffe dass diese Aenderung auch fuer andere brauchbar ist.
Patch: MySQL und CA/Cert Authentifizierung
Patch: MySQL und CA/Cert Authentifizierung
- Dateianhänge
-
- qt-4.5.2-mysql-ssl.diff.gz
- gzip gepackte diff-Datei
- (1.22 KiB) 147-mal heruntergeladen