答案 0 :(得分:1)
如果您的客户端建立TLS连接,则所有RDS实例都自动配置有服务器使用的TLS证书。
您的应用程序是否选择使用TLS进行连接,都不会更改证书已存在且可供使用的事实。
此下拉列表实际上指示的是哪个特定的RDS CA签署了自动安装在您的实例上的证书,因为,如果您使用的是TLS,则您的应用程序需要使用相同的CA,否则验证将失败。根据最佳实践,可用的CA选择会随着时间而变化,旧的CA选择最终会在新的CA创建后退出。
https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL.html