Amazon Relational Database Service
用户指南 (API 版本 2014-10-31)
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 Amazon AWS 入门

使用 SSL 加密与数据库实例的连接

您可以使用应用程序中的 SSL 来加密与运行 MySQL、MariaDB、SQL Server、Oracle 或 PostgreSQL 的数据库实例的连接。每个数据库引擎都有自己的用于实施 SSL 的过程。要了解如何为数据库实例实施 SSL,请使用以下对应于您的数据库引擎的链接:

可从 https://s3.amazonaws.com.cn/rds-downloads/rds-ca-2015-root.pem 下载适用于所有区域的根证书。根证书是受信任的根实体,并且应适用于大多数情况,但可能在您的应用程序不接受证书链时失败。如果您的应用程序不接受证书链,请从可于本节后文中找到的中间证书列表中下载 AWS 区域特定的证书。

注意

只能使用 SSL 连接下载所有证书。

可从 https://s3.amazonaws.com.cn/rds-downloads/rds-cn-north-1-ca-certificate.pem 下载适用于 BJS 区域的根证书。

可在 https://s3.cn-north-1.amazonaws.com.cn/rds-downloads/rds-combined-ca-cn-bundle.pem 下载同时包含旧的和新的根证书的证书捆绑包。

如果应用程序位于 Microsoft Windows 平台上并需要 PKCS7 文件,您可以从 https://s3.cn-north-1.amazonaws.com.cn/rds-downloads/rds-combined-ca-cn-bundle.p7b 下载同时包含旧证书和新证书的 PKCS7 证书捆绑包。

中间证书

您可能需要使用中间证书来连接到区域。例如,您必须使用中间证书通过 SSL 连接到 AWS GovCloud(美国) 区域。如果您需要特定 AWS 区域的中间证书,请从以下列表中下载该证书:

亚太地区(孟买)

亚太区域(东京)

亚太区域(首尔)

亚太区域 (大阪当地)

亚太区域(新加坡)

亚太区域(悉尼)

加拿大 (中部)

中国(北京)

中国 (宁夏)

欧洲(法兰克福)

欧洲(爱尔兰)

欧洲 (伦敦)

欧洲 (巴黎)

南美洲(圣保罗)

美国东部(弗吉尼亚北部)

美国东部(俄亥俄州)

美国西部(加利福尼亚北部)

美国西部(俄勒冈)

AWS GovCloud (US-West) (CA-2017)

AWS GovCloud (US-West) (CA-2012)

本页内容: