当我不通过SSL / TLS连接时,Amazon RDS为什么显示证书颁发机构?

问题描述 投票:0回答:1

我没有通过SSL / TLS连接到我的Amazon RDS。有谁知道为什么仍在管理控制台中这样列出证书颁发机构?

RDS console

amazon-web-services amazon-rds amazon-rds-aurora
1个回答
0
投票

如果客户端建立TLS连接,并且当客户端建立TLS连接时,服务器会使用TLS证书自动配置所有RDS实例。

无论您的应用程序是否选择使用TLS进行连接,都不会更改证书存在且可以使用的事实。

此下拉列表实际上指示的是哪个特定的RDS CA对您的实例上自动安装的证书进行了签名,因为,如果您使用的是TLS,则您的应用程序需要使用相同的CA,否则验证将失败。根据最佳实践,可用的CA选择会随着时间而变化,旧的CA选择最终会在创建新的CA选择后退出。

https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL.html

© www.soinside.com 2019 - 2024. All rights reserved.