¿QUÉ ES REQUIRE_SECURE_TRANSPORT EN MYSQL?

"require_secure_transport" es una variable del sistema en MySQL que permite forzar el uso de conexiones cifradas, TLS/SSL, para todas las conexiones al servidor. Su valor por defecto es "desactivado". MySQL acepta tanto conexiones seguras, TLS, como inseguras, sin cifrar.

Cómo funciona

Cuando "require_secure_transport = ON"
  • El servidor rechaza cualquier conexión que no use cifrado.permiten:Conexiones TLS/SSL (por TCP/IP)
  • Conexiones locales mediante socket Unix (en Linux/macOS)
  • Conexiones mediante shared memory (en Windows)
Error cuando se intentas conectar a MySQL sin cifrado:
ERROR 3159 (HY000): Connections using insecure transport are prohibited while --require_secure_transport=ON

Cómo configurarlo

Temporalmente (hasta reinicio)

SET GLOBAL require_secure_transport = ON;

De forma permanente (recomendado)

Agregar en el archivo de configuración "my.cnf" o "my.ini":

[mysqld]
require_secure_transport = ON
Luego r0einiciar MySQL

Cómo verificar su estado

SHOW GLOBAL VARIABLES LIKE 'require_secure_transport';
//O CON
SELECT @@GLOBAL.require_secure_transport;