CONNECTION & SECURITY / 03

Guía de conexión SSH y SSL/TLS

Comprende las rutas y el cifrado y configura hosts, credenciales y certificados paso a paso.

Windows / Interfaz de referencia: Cuvel SQL 1.0.2

SSH y TLS cumplen funciones distintas

Una conexión directa une tu PC con el servidor DB. TLS cifra el tráfico y verifica el destino mediante certificados; a veces se usa el nombre SSL. SSH cifra la ruta hasta el servidor SSH. El tramo posterior hacia otro servidor DB no queda necesariamente protegido solo por SSH.

MySQL / TLS ↗ · PostgreSQL / TLS ↗

Prepara por separado los datos DB y SSH

Obtén tipo de base, host, puerto, usuario y contraseña; PostgreSQL también requiere el nombre de la base. Para SSH necesitas además host, puerto, usuario y contraseña o clave privada SSH. Los puertos habituales son 22 para SSH, 3306 para MySQL compatibles y 5432 para PostgreSQL. Usa los valores del administrador o proveedor.

Conexión directa con TLS

Introduce los datos DB y elige conexión directa. Los ajustes de cifrado aparecen para hosts remotos. Automático usa TLS en conexiones directas externas. Si el servicio exige TLS, selecciona TLS obligatorio y el archivo CA si se proporciona. Usa el host exacto, no una IP que no coincida con el certificado. Revisa el destino antes de conectar.

Configuración TLS y selección del certificado CA para una conexión directa
Configuración TLS y selección del certificado CA para una conexión directaCaptura: inglés / Versión 1.0.0Abrir imagen a tamaño completo en otra pestaña ↗
Certificado CA seleccionado desde un archivo local
Certificado CA seleccionado desde un archivo localCaptura: inglés / Versión 1.0.0Abrir imagen a tamaño completo en otra pestaña ↗

Conexión por túnel SSH

Elige túnel SSH e introduce sus datos en la siguiente pantalla. Los usuarios DB y SSH son distintos. Usa el ajuste estándar si la DB está en el servidor SSH. Si está en otro, abre esos ajustes e indica host y puerto DB accesibles desde SSH. En conexión directa 127.0.0.1 es tu PC; como destino DB dentro de SSH es el servidor SSH. Los controles TLS no se muestran en SSH ni en conexiones directas locales. Si el tramo hacia otra DB requiere TLS, confirma que la interfaz actual permite configurarlo antes de continuar.

Configuración cuando los servidores SSH y de base de datos son distintos
Configuración cuando los servidores SSH y de base de datos son distintosCaptura: inglés / Versión 1.0.0Abrir imagen a tamaño completo en otra pestaña ↗

Distingue CA y clave privada

Un certificado CA como ca.pem permite verificar el certificado del servidor DB. Guarda el archivo del proveedor en tu PC y selecciónalo en el campo CA; no introduzcas su URL como ruta. La clave privada autentica el acceso SSH. Selecciona su ubicación en Windows, WSL o manualmente, y no el archivo público .pub. Introduce la frase de contraseña si hace falta. Tener el CA no concede acceso a la base.

Selección de una clave privada SSH almacenada en WSL
Selección de una clave privada SSH almacenada en WSLCaptura: inglés / Versión 1.0.0Abrir imagen a tamaño completo en otra pestaña ↗

Primera conexión y errores

Verifica una nueva clave de host SSH con la huella del administrador. Lee las advertencias de certificado y confirma el destino. Si cambian claves o certificados conocidos, consulta si hubo una actualización. Ante tiempo agotado o rechazo, revisa host, puerto, restricciones IP y cortafuegos; ante errores de acceso, credenciales DB y SSH; ante errores de certificado, CA, caducidad, reloj y host. No desactives TLS ni la verificación para evitar errores.

Comprueba la base tras conectar

Selecciona base/esquema y tabla. Un acceso SSH correcto no garantiza autenticación ni permisos DB. Empieza con los permisos de lectura necesarios y decide si guardas conexión y contraseña. Consulta Tu primera conexión para el recorrido completo.

Revisión de la ruta SSH y los datos antes de conectar
Revisión de la ruta SSH y los datos antes de conectarCaptura: inglés / Versión 1.0.0Abrir imagen a tamaño completo en otra pestaña ↗
Tu primera conexión →
← Volver a las guías