CONNECTION & SECURITY / 03

SSH और SSL/TLS कनेक्शन गाइड

कनेक्शन मार्ग और एन्क्रिप्शन समझें, फिर होस्ट, प्रमाणीकरण और प्रमाणपत्र सेट करें।

Windows / Cuvel SQL 1.0.2 के इंटरफ़ेस पर आधारित

SSH और TLS के काम अलग हैं

सीधा कनेक्शन PC को DB सर्वर से जोड़ता है। TLS DB संचार एन्क्रिप्ट करता है और प्रमाणपत्र से लक्ष्य की जाँच करता है; कभी इसे SSL भी कहा जाता है। SSH टनल PC से SSH सर्वर तक का मार्ग एन्क्रिप्ट करती है। वहाँ से अलग DB सर्वर तक का अगला हिस्सा केवल SSH से सुरक्षित हो, यह आवश्यक नहीं है।

MySQL / TLS ↗ · PostgreSQL / TLS ↗

DB और SSH जानकारी अलग रखें

DB प्रकार, होस्ट, पोर्ट, उपयोगकर्ता और पासवर्ड लें। PostgreSQL में DB नाम भी चाहिए। SSH के लिए अलग होस्ट, पोर्ट, उपयोगकर्ता और पासवर्ड या निजी कुंजी चाहिए। सामान्य पोर्ट SSH के लिए 22, MySQL-संगत DB के लिए 3306 और PostgreSQL के लिए 5432 हैं, लेकिन सेवा या प्रशासक के मान इस्तेमाल करें।

दूरस्थ DB से सीधे TLS द्वारा जुड़ें

विज़ार्ड में DB जानकारी भरकर सीधा कनेक्शन चुनें। बाहरी होस्ट के लिए एन्क्रिप्शन सेटिंग दिखती है। स्वचालित मोड बाहरी सीधे कनेक्शन में TLS इस्तेमाल करता है। सेवा की माँग हो तो TLS अनिवार्य चुनें और दी गई CA फ़ाइल लगाएँ। सेवा का सही होस्ट नाम दें, प्रमाणपत्र से मेल न खाने वाला IP नहीं। लक्ष्य जाँचकर कनेक्ट करें।

सीधे कनेक्शन के लिए TLS सेटिंग और CA प्रमाणपत्र का चयन
सीधे कनेक्शन के लिए TLS सेटिंग और CA प्रमाणपत्र का चयनस्क्रीनशॉट: अंग्रेज़ी / संस्करण 1.0.0नए टैब में मूल आकार की छवि खोलें ↗
स्थानीय फ़ाइल से चुना गया CA प्रमाणपत्र
स्थानीय फ़ाइल से चुना गया CA प्रमाणपत्रस्क्रीनशॉट: अंग्रेज़ी / संस्करण 1.0.0नए टैब में मूल आकार की छवि खोलें ↗

SSH टनल से जुड़ें

SSH टनल चुनें और अगले पेज पर SSH जानकारी भरें। DB और SSH उपयोगकर्ता अलग हैं। DB उसी SSH सर्वर पर हो तो मानक सेटिंग लें। दूसरे सर्वर पर हो तो उसकी सेटिंग खोलकर SSH सर्वर से पहुँच सकने वाला DB होस्ट और पोर्ट दें। सीधे कनेक्शन में 127.0.0.1 आपका PC है; SSH के भीतर DB लक्ष्य में यह SSH सर्वर है। SSH और स्थानीय सीधे कनेक्शन में TLS नियंत्रण नहीं दिखते। अलग DB तक के हिस्से में TLS चाहिए तो आगे बढ़ने से पहले जाँचें कि वर्तमान इंटरफ़ेस में इसे सेट किया जा सकता है।

SSH और डेटाबेस सर्वर अलग होने पर कनेक्शन सेटिंग
SSH और डेटाबेस सर्वर अलग होने पर कनेक्शन सेटिंगस्क्रीनशॉट: अंग्रेज़ी / संस्करण 1.0.0नए टैब में मूल आकार की छवि खोलें ↗

CA प्रमाणपत्र और निजी कुंजी अलग हैं

ca.pem जैसी CA फ़ाइल DB सर्वर प्रमाणपत्र सत्यापित करती है। सेवा से लेकर PC पर सहेजें और CA फ़ील्ड में फ़ाइल चुनें; डाउनलोड URL को फ़ाइल पथ न दें। SSH निजी कुंजी लॉगिन के लिए है। Windows, WSL या सीधे पथ से उसका स्थान चुनें; सार्वजनिक .pub फ़ाइल नहीं। आवश्यक हो तो कुंजी का पासफ़्रेज़ दें। केवल CA प्रमाणपत्र से DB पहुँच नहीं मिलती।

WSL में संग्रहीत SSH निजी कुंजी का चयन
WSL में संग्रहीत SSH निजी कुंजी का चयनस्क्रीनशॉट: अंग्रेज़ी / संस्करण 1.0.0नए टैब में मूल आकार की छवि खोलें ↗

पहली जाँच और त्रुटियाँ

पहली SSH होस्ट कुंजी का प्रशासक की फ़िंगरप्रिंट जानकारी से मिलान करें। प्रमाणपत्र चेतावनी पढ़कर लक्ष्य जाँचें। पुरानी कुंजी या प्रमाणपत्र बदले तो अपेक्षित अपडेट की पुष्टि करें। समय समाप्त या कनेक्शन अस्वीकृत हो तो होस्ट, पोर्ट, स्रोत IP प्रतिबंध और फ़ायरवॉल देखें; प्रमाणीकरण में DB/SSH जानकारी; प्रमाणपत्र में CA, वैधता, PC घड़ी और होस्ट नाम देखें। त्रुटि हटाने के लिए TLS या प्रमाणपत्र जाँच बंद न करें।

जुड़ने के बाद DB जाँचें

DB/स्कीमा और टेबल चुनें। सफल SSH लॉगिन DB प्रमाणीकरण या अनुमति की गारंटी नहीं है। पहले आवश्यक पढ़ने की अनुमति से देखें, फिर कनेक्शन और पासवर्ड सहेजने का निर्णय लें। पूरे शुरुआती क्रम के लिए आपका पहला कनेक्शन गाइड देखें।

कनेक्ट करने से पहले SSH कनेक्शन मार्ग और विवरण की समीक्षा
कनेक्ट करने से पहले SSH कनेक्शन मार्ग और विवरण की समीक्षास्क्रीनशॉट: अंग्रेज़ी / संस्करण 1.0.0नए टैब में मूल आकार की छवि खोलें ↗
आपका पहला कनेक्शन →
← गाइड पर वापस जाएँ