首页 > 解决方案 > 使用客户端应用程序更新非 ssl 中的 Amazon RDS SSL/TLS 证书

问题描述

最近我收到一条来自亚马逊的消息/通知

在 2020 年 3 月 5 日之前更新您的 Amazon RDS SSL/TLS 证书

为避免使用 RDS 和 Aurora 数据库的应用程序中断,请在 2020 年 3 月 5 日之前更新这些数据库的证书颁发机构 (CA) 证书。我们强烈建议您在 2020 年 2 月 5 日之前进行更新,以便为部署、测试和验证。2020 年 1 月 14 日之后创建的新数据库将默认使用新的 CA 证书。确保首先使用新证书更新客户端应用程序。找到新的 CA 证书和信息:RDS Aurora。

我们在 RDS 中几乎没有数据库实例,我们通过没有 SSL 的客户端/php 应用程序连接它们。所以,这是我的问题,我们还需要更新亚马逊 RDS SSL/TLS 证书吗?如果这样做,我们还需要更新我们的客户端应用程序以使用 SSL 吗?

标签: amazon-web-servicessslamazon-rdsamazon-aurora

解决方案


我们通过没有 SSL 的客户端/php 应用程序连接它们

所以,这是我的问题,我们还需要更新亚马逊 RDS SSL/TLS 证书吗?

不,您不需要更新 RDS 实例上的 SSL/TLS 证书,尽管 Amazon 最终会自动为您完成。

如果这样做,我们还需要更新我们的客户端应用程序以使用 SSL 吗?

不。如果您不必在客户端应用程序中安装以前的 SSL 证书,那么为什么需要在客户端应用程序中安装新版本?


推荐阅读