如何将带有休眠的Vaadin App连接到Azure上的MariaDB时使用SSL加密



我目前正在开发一个带有Vaadin和Hibernate的Java 8应用程序,我正在尝试将其迁移到Azure以进行测试。 到目前为止,一切都解决了,除了一件事:
当我在 Azure 上的 MariaDB 中激活需要 SSL 选项时,我无法再连接了:

Caused by: java.sql.SQLException: SSL connection is required. Please specify SSL options and retry.

不幸的是,我没有自己编写这个应用程序,我不太熟悉Vaadin或Hibernate,甚至一般的Java,以及如何与它们建立SSL或db连接。
所以我需要一些帮助:

这是 Servlet.java 文件中的 JDBC 连接字符串,据我了解,db 初始化发生在这里:

Connection con = DriverManager.getConnection("jdbc:mysql://<username>.mariadb.database.azure.com:3306/<db>?autoReconnect=true", "<username>", "<password>");


我只是通过将其添加到 URL 来更改它:&useSSL=true&requireSSL=true&verifyServerCertificate=true

现在,应用程序不再停止在 DB init 处,但在页面完全呈现之前仍然崩溃,并显示相同的错误消息。

我找到了一个包含以下内容的hibernate.cfg.xml(我删除了映射以使其更短(:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE hibernate-configuration PUBLIC "-//Hibernate/Hibernate Configuration DTD 3.0//EN"
"http://www.hibernate.org/dtd/hibernate-configuration-3.0.dtd">
<hibernate-configuration>
<session-factory>
<!-- Hibernate -->
<property name="hibernate.use_sql_comments">true</property>
<property name="hibernate.format_sql">true</property>
<property name="hibernate.show_sql">false</property>
<property name="hibernate.connection.autocommit">true</property>
<property name="hibernate.dialect">org.hibernate.dialect.MySQLInnoDBDialect</property>
<!-- Hikari -->
<property name="hibernate.connection.provider_class">com.zaxxer.hikari.hibernate.HikariConnectionProvider</property>
<property name="hibernate.hikari.dataSourceClassName">com.mysql.jdbc.jdbc2.optional.MysqlDataSource</property>
<property name="hibernate.hikari.dataSource.url">jdbc:mysql://dbname.mariadb.database.azure.com:3306/db</property>
<property name="hibernate.hikari.dataSource.user">username</property>
<property name="hibernate.hikari.dataSource.password">password</property>
<property name="hibernate.hikari.dataSource.cachePrepStmts">true</property>
<property name="hibernate.hikari.dataSource.prepStmtCacheSize">250</property>
<property name="hibernate.hikari.dataSource.prepStmtCacheSqlLimit">2048</property>
<property name="hibernate.hikari.dataSource.useServerPrepStmts">true</property>
</session-factory>
</hibernate-configuration>


我必须在那里更改什么才能使用 SSL 进行连接?

你可以试试:

<property name="hibernate.hikari.dataSource.url">jdbc:mysql://dbname.mariadb.database.azure.com:3306/db?useSSL=true</property>

根据我的理解,hibernate.cfg.xml中的属性最终将用于生成整个连接字符串。因此,如果没有 useSSL 的直接属性,您可以手动将其添加到 url 中。

最新更新