Saltar al contenido

¿Cómo puedo actualizar el certificado SSL/TLS para una instancia de base de datos de Amazon RDS o un clúster de base de datos de Aurora?

2 minutos de lectura
0

Quiero actualizar el certificado SSL/TLS que utiliza mi instancia de base de datos de Amazon Relational Database Service (Amazon RDS) o mi clúster de base de datos de Amazon Aurora.

Resolución

Si tus aplicaciones utilizan SSL/TLS para conectarse a las bases de datos de Amazon RDS y tu certificado SSL/TLS está a punto de vencer, rota el certificado SSL/TLS.

Para rotar tu certificado SSL/TLS, actualiza tu aplicación o servicio de cliente para incluir los nuevos certificados de autoridad de certificación (CA) en su almacén de confianza. Utiliza el paquete combinado que contiene los certificados de CA nuevos y antiguos. A continuación, actualiza las instancias de base de datos de RDS para usar los nuevos certificados de CA. Antes de desplegar el nuevo certificado SSL/TLS en tu entorno de producción, asegúrate de probar el cliente y el servidor.

Para obtener más información, consulta la siguiente documentación:

Información relacionada

Uso de SSL/TLS para cifrar una conexión a una instancia o clúster de base de datos