Обновление сертификата AWS RDS SSL / TLS с rds-ca-2015 до rds-ca-2019 - PullRequest
0 голосов
/ 31 октября 2019

Недавно мы обновили SSL для AWS rds с rds-ca-2015 до rds-ca-2019. Теперь приложение работает и подключено с помощью SSL, но мы не смогли подтвердить rds сейчас, используя rds-ca-2019. Кто-нибудь, пожалуйста, обновите, как подтвердить AWS RDS SSL с помощью rds-ca-2019? Ниже приведены инструкции по обновлению SSL.

1. Download the PEM file from https://s3.amazonaws.com/rds-downloads/rds-combined-ca-bundle.pem

2. mysql -h testdb.xxxxxxxxxx.eu-central-1.rds.amazonaws.com --ssl-ca rds-combined-ca-bundle.pem  --ssl-mode=VERIFY_IDENTITY -u username -p

3. In AWs console, In the Network & Security section, changed from rds-ca-2015 to rds-ca-2019, Rebooted.

1 Ответ

0 голосов
/ 31 октября 2019

Чтобы проверить центр сертификации, используемый в настоящее время вашим экземпляром RDS, выполните следующие действия:

  1. Перейдите к службе RDS из консоли AWS.
  2. Нажмитена Базы данных на панели навигации слева.
  3. Нажмите на экземпляр RDS, который нужно проверить.
  4. Центр сертификации , указанный на вкладке Связь и безопасность , показывает центр сертификации, используемый в настоящее время экземпляром RDS.
...