首先,这不是一个问题解决帖子,还是一次记录帖。
问题描述
-
运行java后端项目连接Mysql数据库时遇到报错Public Key Retrieval is not allowed。
-
即使在配置文件的url里面增加
allowPublicKeyRetrieval=true
也依旧出现这个报错。
解决方案和记录
问题一、Public Key Retrieval is not allowed
1. 方案:在数据库连接的url里面加上参数allowPublicKeyRetrieval=true。
例如:
jdbc:mysql://localhost:3306/${database.name}?useUnicode=true&allowPublicKeyRetrieval=true
2. 原因:获取公钥
按照报错说明,就是没有获取到公钥:
看到的一篇博文:
如果用户使用 sha256_password 认证,密码在传输过程中必须使用 TLS 协议保护,但是如果 RSA 公钥不可用,可以使用服务器提供的公钥;可以在连接中通过 ServerRSAPublicKeyFile 指定服务器的 RSA 公钥,或者AllowPublicKeyRetrieval=True参数以允许客户端从服务器获取公钥;但是需要注意的是 AllowPublicKeyRetrieval=True可能会导致恶意的代理通过中间人攻击(MITM)获取到明文密码,所以默认是关闭的,必须显式开启。