Summary
Harden MySQL/MariaDB TLS behavior to avoid insecure fallback.
Work
- Enforce certificate/host validation when TLS is configured.
- Reject insecure downgrade/fallback paths in hardened mode.
- Emit actionable diagnostics for cert/host verification failures.
Acceptance Criteria
- TLS-enabled DB connections validate trust chain and host identity.
- Verification failure causes explicit connection failure (no silent insecure fallback).
- Operator-facing docs cover required TLS settings and failure modes.
Summary
Harden MySQL/MariaDB TLS behavior to avoid insecure fallback.
Work
Acceptance Criteria