首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >对于每个RDS实例,SSL服务器证书是不同的还是相同的?

对于每个RDS实例,SSL服务器证书是不同的还是相同的?
EN

Stack Overflow用户
提问于 2021-09-17 08:35:17
回答 2查看 267关注 0票数 1

我有2个aws帐户有自己的RDS实例(不能公开访问),db引擎作为PostgreSQL12.5。我从"https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem"“下载了RDS证书。我使用JDBC(postgresql驱动程序)和属性ssl=true和sslrootcert=来建立安全连接。

  1. 对于两个具有不同名称的aws帐户,此证书是相同的,那么它是如何工作的,ssl握手是否验证客户端(jdbc连接)是否正在与rds.amazonaws.com或具有不同名称的实际RDS实例对话?
  2. RDS证书每5年更换一次,即申请也必须每5年更新一次证书,或者比RDS提供的新证书更早更新一次,对吗?
EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2021-09-17 08:43:39

Q1。

是的,所有帐户都是一样的。您可以从docs 这里下载它。与文档中解释的实例有关:

使用服务器证书提供了额外的安全层,通过验证连接到Amazon实例

Q2。

您可以在实际过期几个月前进行更新。去年发生了解释这里的事情

票数 2
EN

Stack Overflow用户

发布于 2021-09-17 23:48:34

服务器的证书各不相同。当您请求建立SSL连接时,每个服务器都会发送自己的证书。您下载的东西是颁发给每个服务器证书签名的权威机构的证书。您(或您的JDBC)使用它来验证每个服务器的证书是真实的。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69220255

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档