我有单独的 web (Apache/PHP) 和数据库 (MySQL) 服务器使用 mysqli 通过 SSL 连接运行良好。在框架内数据库连接库的 ssl_set() 函数中,我可以指定密钥/pem 文件的路径,只要它在 docroot 中即可。如果文件在 docroot 之外,我显然无法访问它们,并且连接失败。
在 apache docroot 之外存储和访问 mysql 客户端 ssl 密钥的最安全方法是什么?
是否可以安全使用“ini_set”,从而我可以“即时”允许该访问,然后删除该参数?或者我应该使用符号链接?
我在这里寻找最佳实践。我想这个问题不仅限于证书密钥,但我想确保您知道我的具体用例。
谢谢!