gpt4 book ai didi

postgresql - AWS RDS SSL - 每个 RDS 实例的 ssl 服务器证书是否不同或相同?

转载 作者:行者123 更新时间:2023-12-04 22:38:38 25 4
gpt4 key购买 nike

我有 2 个 aws 帐户,它们拥有自己的 RDS 实例(不可公开访问),数据库引擎为 postgresql 12.5。我从“https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem”下载了 RDS 证书。
我正在使用具有属性 ssl=true 和 sslrootcert="path to above certificate"的 JDBC(postgresql 驱动程序)来建立安全连接。
我的问题:

  • 此证书对于具有不同名称的两个 aws 帐户是相同的,那么它是如何工作的,ssl 握手是否验证客户端(jdbc 连接)正在与 rds.amazonaws.com 或具有单独名称的实际 RDS 实例通信?
  • RDS 证书每 5 年更换一次,即应用程序还必须每 5 年更新一次证书,或者比 RDS 提供新证书时更早,这是正确的吗?
  • 最佳答案

    Q1。
    是的,所有帐户都一样。您可以从文档 here 下载它.它关于文档中解释的实例:

    Using a server certificate provides an extra layer of security by validating that the connection is being made to an Amazon RDS DB instance.


    Q2。
    您可以在实际到期前几个月更新。去年它发生了,正如解释 here :
    enter image description here

    关于postgresql - AWS RDS SSL - 每个 RDS 实例的 ssl 服务器证书是否不同或相同?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/69220255/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com