À primeira vista, você não definiu
MYSQLI_CLIENT_SSL
opção de conexão. if (!$mysqli->real_connect('localhost', 'my_user', 'my_password', 'my_db', null, MYSQLI_CLIENT_SSL)) { ... }
Atualização:
Você pode tentar adicionar
$mysqli->options(MYSQLI_OPT_SSL_VERIFY_SERVER_CERT, true);
antes de $mysqli->ssl_set()
. Além disso, isso funciona para mim:
<?php
$pdo = new PDO('mysql:host=ip;dbname=dbname', 'username', 'password', array(
PDO::MYSQL_ATTR_SSL_KEY =>'/etc/mysql/ssl/client-key.pem',
PDO::MYSQL_ATTR_SSL_CERT=>'/etc/mysql/ssl/client-cert.pem',
PDO::MYSQL_ATTR_SSL_CA =>'/etc/mysql/ssl/ca-cert.pem'
)
);
$stmt = $pdo->query("SHOW TABLES;");
$row = $stmt->fetch(PDO::FETCH_ASSOC);
print_r($row);
?>
Atualização 2: Você pode receber um
bad handshake
se você usar uma senha mysql de estilo antigo (16 bytes ). Para verificar, execute a seguinte consulta:mysql> select length(Password) from mysql.user where User='youruser'
Se você receber
16
:// disable old_passwords:
mysql> SET @@session.old_passwords = 0;
// update password for user used in PHP script:
mysql> SET PASSWORD FOR 'existinguser'@'localhost' = PASSWORD('existingpass');
// check if we have a 41 bytes long password:
mysql> select length(Password) from mysql.user where User='youruser'
E verifique a conexão do script PHP novamente.