我有2个aws帐户有自己的RDS实例(不能公开访问),db引擎作为PostgreSQL12.5。我从"https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem"“下载了RDS证书。我使用JDBC(postgresql驱动程序)和属性ssl=true和sslrootcert=来建立安全连接。
发布于 2021-09-17 08:43:39
Q1。
是的,所有帐户都是一样的。您可以从docs 这里下载它。与文档中解释的实例有关:
使用服务器证书提供了额外的安全层,通过验证连接到Amazon实例。
Q2。
您可以在实际过期几个月前进行更新。去年发生了解释这里的事情
发布于 2021-09-17 23:48:34
服务器的证书各不相同。当您请求建立SSL连接时,每个服务器都会发送自己的证书。您下载的东西是颁发给每个服务器证书签名的权威机构的证书。您(或您的JDBC)使用它来验证每个服务器的证书是真实的。
https://stackoverflow.com/questions/69220255
相似问题