首页 > 解决方案 > 具有 SSL 身份验证的 Amazon RDS for PostgreSQL 数据库?

问题描述

我在 AWS RDS 上创建了一个 postgres SQL 数据库实例。我想通过安装在本地计算机上的 pgAdmin 4 工具通过 ssl 连接到 postgres 数据库实例。

我们如何针对 AWS 的根证书签署客户端证书,以便它可以用于您知道连接是安全的 (ssl) 的连接。我可以在我的 AWS RDS postgres 数据库实例上看到以下配置详细信息,但我无法下载它们或看到下载这些证书的方法。

ssl_ca_file = /rdsdbdata/rds-metadata/ca-cert.pem ssl_cert_file = /rdsdbdata/rds-metadata/server-cert.pem ssl_key_file = /rdsdbdata/rds-metadata/server-key.pem

如何连接以及我应该在所附屏幕截图中的客户端证书、客户端证书密钥、根证书、证书吊销列表位置中提供哪些证书或密钥?

标签: postgresqlamazon-web-servicessslamazon-rdspgadmin-4

解决方案


Amazon PostgreSQL RDS 不支持客户端证书。因此,您通过 SSL 连接以验证服务器到客户端,并获得加密,但不验证客户端/用户到服务器。您仍然使用密码(通常)来做到这一点。


推荐阅读