📚FOS Study
홈카테고리
홈카테고리

카테고리

  • AI 페이지로 이동
    • RAG 페이지로 이동
    • agents 페이지로 이동
    • BMAD Method — AI 에이전트로 애자일 개발하는 방법론
    • Claude Code의 Skill 시스템 - 개발자를 위한 AI 자동화의 새로운 차원
    • Claude Code 멀티 에이전트 — Teams
    • 멀티모달 LLM (Multimodal Large Language Model)
  • architecture 페이지로 이동
    • 캐시 설계 전략 총정리
    • 디자인 패턴
    • 분산 트랜잭션
  • css 페이지로 이동
    • FlexBox 페이지로 이동
  • database 페이지로 이동
    • mysql 페이지로 이동
    • opensearch 페이지로 이동
    • redis 페이지로 이동
    • 김영한의-실전-데이터베이스-설계 페이지로 이동
    • 커넥션 풀 크기는 얼마나 조정해야할까?
    • 인덱스 - DB 성능 최적화의 핵심
    • 역정규화 (Denormalization)
    • 데이터 베이스 정규화
  • devops 페이지로 이동
    • docker 페이지로 이동
    • k8s 페이지로 이동
    • k8s-in-action 페이지로 이동
    • monitoring 페이지로 이동
  • go 페이지로 이동
    • Go 언어 기본 학습
  • http 페이지로 이동
    • HTTP Connection Pool
  • interview 페이지로 이동
    • 210812 페이지로 이동
    • 뱅크샐러드 AI Native Server Engineer
    • CJ 올리브영 지원 문항
    • CJ 올리브영 커머스플랫폼유닛 Back-End 개발 지원 자료
    • 마이리얼트립 - Platform Solutions실 회원주문개발 Product Engineer
    • NHN 서비스개발센터 AI서비스개발팀
    • nhn gameenvil console backend 직무 인터뷰 준비
    • 면접을 대비해봅시다
    • Tossplace Node.js Developer
    • 토스플레이스 Node.js 백엔드 컬처핏
  • java 페이지로 이동
    • jdbc 페이지로 이동
    • opentelemetry 페이지로 이동
    • spring 페이지로 이동
    • spring-batch 페이지로 이동
    • 더_자바_코드를_조작하는_다양한_방법 페이지로 이동
    • Java의 로깅 환경
    • MDC (Mapped Diagnostic Context)
    • OpenTelemetry 란 무엇인가?
    • Java StampedLock — 읽기 폭주에도 쓰기가 밀리지 않는 락
    • Virtual Thread와 Project Loom
  • javascript 페이지로 이동
    • Data_Structures_and_Algorithms 페이지로 이동
    • Heap 페이지로 이동
    • typescript 페이지로 이동
    • AbortController
    • Async Iterator와 제너레이터
    • CommonJS와 ECMAScript Modules
    • 제너레이터(Generator)
    • Http Client
    • Node.js
    • npm vs pnpm 선택기준은 무엇인가요?
    • `setImmediate()`
  • kafka 페이지로 이동
    • Kafka 기본
    • Kafka를 사용하여 **데이터 정합성**은 어떻게 유지해야 할까?
    • 메시지 전송 신뢰성
  • linux 페이지로 이동
    • fsync — 리눅스 파일 동기화 시스템 콜
    • tmux — Terminal Multiplexer
  • network 페이지로 이동
    • L2(스위치)와 L3(라우터)의 역할 차이
    • L4와 VIP(Virtual IP Address)
    • IP Subnet
  • react 페이지로 이동
    • JSX 페이지로 이동
    • VirtualDOM 페이지로 이동
    • v16 페이지로 이동
  • task 페이지로 이동
    • ai-service-team 페이지로 이동
    • nsc-slot 페이지로 이동
    • the-future-company 페이지로 이동
📚FOS Study

개발 학습 기록을 정리하는 블로그입니다.

바로가기

  • 홈
  • 카테고리

소셜

  • GitHub
  • Source Repository

© 2025 FOS Study. Built with Next.js & Tailwind CSS

목록으로 돌아가기
🗄️database/ mysql

PublicKeyRetrieval is not allowed!

약 1분
2026년 1월 30일
GitHub에서 보기

PublicKeyRetrieval is not allowed!

  • 이 오류가 나는 원인은 무엇인가?

    • MySQL 8.x + caching_sha2_password 인증방식에서 나오는 오류
      • Public Key Retrieval is not allowed
      • The public key is not available Client side
  • 오류의 진짜 원인

    • MySQL 8의 기본 인증 방식 : caching_sha2_password
      • MySQL 8부터 기본 인증 플러그인이 mysql_native_password에서 caching_sha2_password로 변경됨
      • 이때 클라이언트가 비밀번호 인증을 할 때, 서버의 RSA public key를 사용해서 암호화 통신을 하는 흐름이 있고, 그걸 클라이언트가 자동으로 가져오려고 할 떄 이런 제한이 걸림

        "Public Key Retrieval is not allowed" -> 클라이언트가 서버에서 공개키를 가져오려고 했는데, allowPublicKeyRetrieval 옵션이 false라서 막혔다는 뜻

  • 언제 특히 잘 발생할까?

    • Docker로 MySQL 8을 띄워놓고
    • JDBC URL 또는 Node MySQL 연결 설정에서
      • SSL 설정이 애매하거나
      • allowPublicKeyRetrieval=true 안 넣었거나
      • 사용자 계정이 caching_sha2_password로 생성된 경우

운영환경에서도 필요한 옵션일까?

  • 대부분 운영 DB 계정이 mysql_native_password로 생성되어 있기 때문
    • MySQL에서는 계정마다 인증 플러그인을 다르게 설정할 수 있음
  • 운영환경은 대부분 SSL/TLS가 강제됨
    • AWS RDS / Aurora 같은 서비스에서는 기본적으로 SSL이 활성화 되어있다
    • 클라이언트 <-> 서버 간 비밀번호 암호화는 TLS로 처리
    • 더 이상 RSA public key 가져와서 암호화할 필요 없음
    • 그래서 public key retrieval이 아예 트리거되지 않음
database 카테고리의 다른 글 보기수정 제안하기

댓글

댓글을 불러오는 중...
목차
  • PublicKeyRetrieval is not allowed!
  • 운영환경에서도 필요한 옵션일까?