
# 如何关闭数据库SSL？
#### 操作场景
- 通过"免安装Agent"方式审计数据库时，不需要执行关闭数据库SSL操作。请跳过本章节。
- 通过"安装Agent"方式审计数据库时，关闭数据库的SSL是必要操作。如果您开启了数据库SSL，将无法获取审计数据。 如果想一直开启数据库的SSL来保证数据库的安全性，建议您了解免Agent审计数据库的相关内容：[免Agent审计数据库](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0020.html)。
  ![](https://support.huaweicloud.com/dbss_faq/public_sys-resources/caution_3.0-zh-cn.png)
  为实现非侵入式旁路解析流量，无法支持SSL加密通道，这会降低安全性。
  
 
#### 关闭数据库SSL
以MySQL数据库自带的客户端为例说明，操作步骤如下：
1. 使用MySQL数据库自带的客户端，以**root**用户登录MySQL数据库。
2. 执行以下命令，查看MySQL数据库连接的方式。 
   ```
   \s
   ```
   - 如果界面回显类似以下信息，说明MySQL数据库已关闭SSL。
     ```
     SSL:                    Not in use
     ```
     
   
   - 如果界面回显类似以下信息，说明MySQL数据库已开启SSL，请执行[3]。
     ```
     SSL:                    Cipher in use is XXX-XXX-XXXXXX-XXX
     ```
     
   
   
   
   
3. 以SSL模式登录MySQL数据库。
   
   1. 执行以下命令，退出MySQL数据库。
      ```
      exit
      ```
      
   
   2. 以**root** 用户重新登录MySQL数据库。
      在登录命令后添加以下参数：
      ```
      --ssl-mode=DISABLED
      ```
      或
      ```
      --ssl=0
      ```
      ![](https://support.huaweicloud.com/dbss_faq/public_sys-resources/notice_3.0-zh-cn.png)
      以SSL模式登录MySQL数据库，只能关闭本次SSL。当需要使用数据库安全审计功能时，请以本步骤登录MySQL数据库。
      
   
   3. 执行以下命令，查看MySQL数据库连接的方式。
      ```
      \s
      ```
      如果界面回显类似以下信息，说明MySQL数据库已关闭SSL。
      ```
      SSL:                    Not in use
      ```
      
   
   
   
   
 
