Похоже, что спецификации JUST опции ssl-cipher достаточно для защиты соединения между клиентом и MySQL-сервером с поддержкой SSL (если кто-то еще знает что-то другое, пожалуйста, дайте мне знать).
Тесты, использующие TCPdump для мониторинга трафика, показывают команды в виде открытого текста, отправляемые, как и ожидалось, когда пользователь, не требующий SSL, подключается к серверу, но когда сервер настроен на прием SSL-соединений, если вы подключаетесь с пользователем, которому требуетсяSSL, указывающий только ssl-шифр, эти простые текстовые команды зашифрованы внутри пакетов, то есть их нельзя увидеть.