548
微信
设置 SSL 加密__安全管理_用户指南_云数据库 RDS 版-阿里云
为了提高链路安全性,您可以启用 SSL 加密,并安装 SSL CA 证书到需要的应用服务。
背景信息
SSL (Secure Sockets Layer)在传输层对网络连接进行加密,能提升通信数据的安全性和完整性,但会同时增加网络连接相应时间。
注意事项
因 SSL 加密固有缺陷,启用 SSL 加密会显着增加 CPU 使用率。建议仅在外网链路有加密需求的时候启用 SSL 加密。内网链路相对较安全,一般情况下无需对链路加密。
操作步骤
- 登录 RDS 管理控制台,选择目标实例。
- 在菜单栏中选择 数据安全性,然后在 数据安全性 页面选择 SSL 页签。
单击 未开通,如下图所示。
在 设置 SSL 对话框中选择要开通 SSL 加密的链路,单击 确定,开通 SSL 加密,如下图所示。
说明:用户可以根据需要选择加密内网链路或者外网链路,且只可以加密一条链路。
单击 下载证书,下载 SSL CA 证书,如下图所示。
下载的文件为压缩包,包含两个文件:
- p7b文件:用于 Windows 系统下导入 CA 证书
PEM文件:用于其他系统或应用中导入 CA 证书
后续操作
开通 SSL 加密后,应用或者客户端连接 RDS 时需要配置 SSL CA 证书。
本例以 MySQL Workbench 为例,介绍 SSL CA 证书安装方法。其他应用或者客户端请参见对应产品的使用说明。
- 打开 MySQL Workbench。
- 选择 Database > Manage Connections。
启用 Use SSL,并导入 SSL CA 证书,如下图所示。
最后更新:2016-11-23 16:04:12
上一篇:
SQL 审计__安全管理_用户指南_云数据库 RDS 版-阿里云
下一篇:
设置透明数据加密__安全管理_用户指南_云数据库 RDS 版-阿里云
移动端播放器SDK__视频播放_使用手册_媒体转码-阿里云
TagSetItem__数据类型_API 参考_云服务器 ECS-阿里云
JavaSDK手册__SDK使用手册_邮件推送-阿里云
网站开通要素__网站访问异常_技术分享_云虚机主机-阿里云
2015-01-20__Release-Notes_日志服务-阿里云
论坛__相关资源_用户指南_专有网络 VPC-阿里云
开通方法__购买指导_访问控制-阿里云
播放地址__使用手册_视频直播-阿里云
绑定弹性公网 IP__网络相关接口_API 参考_云服务器 ECS-阿里云
SetDefaultPolicyVersion__授权策略管理接口_RAM API文档_访问控制-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云