当我不通过SSL / TLS连接时,为什么Amazon RDS会显示证书颁发机构?

时间:2019-12-06 17:34:00

标签: amazon-web-services amazon-rds amazon-rds-aurora

我没有通过SSL / TLS连接到我的Amazon RDS。有谁知道为什么仍在管理控制台中这样列出证书颁发机构?

RDS console

1 个答案:

答案 0 :(得分:1)

如果您的客户端建立TLS连接,则所有RDS实例都自动配置有服务器使用的TLS证书。

您的应用程序是否选择使用TLS进行连接,都不会更改证书已存在且可供使用的事实。

此下拉列表实际上指示的是哪个特定的RDS CA签署了自动安装在您的实例上的证书,因为,如果您使用的是TLS,则您的应用程序需要使用相同的CA,否则验证将失败。根据最佳实践,可用的CA选择会随着时间而变化,旧的CA选择最终会在新的CA创建后退出。

https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL.html