跳至內容

如何更新 Amazon RDS 資料庫執行個體或 Aurora DB 叢集的 SSL/TLS 憑證?

1 分的閱讀內容
0

我想更新 Amazon Relational Database Service (Amazon RDS) 資料庫執行個體或 Amazon Aurora DB 叢集所使用的 SSL/TLS 憑證。

解決方法

如果您的應用程式使用 SSL/TLS 連線到 Amazon RDS 資料庫,且 SSL/TLS 憑證即將到期,請輪換您的 SSL/TLS 憑證。

若要輪換 SSL/TLS 憑證,請更新用戶端應用程式或服務,以在其信任存放區中包含新的憑證認證機構 (CA) 憑證。使用同時包含新舊 CA 憑證的組合套件。然後,更新您的 RDS 資料庫執行個體以使用新的 CA 憑證。在您將新的 SSL/TLS 憑證部署到生產環境之前,請務必測試用戶端和伺服器。

如需詳細資訊,請參閱下列文件:

相關資訊

使用 SSL/TLS 來加密資料庫執行個體或叢集的連線