【问题标题】:RDS SQL server TLS/SSL encrytion from application servers来自应用程序服务器的 RDS SQL 服务器 TLS/SSL 加密
【发布时间】:2020-08-23 13:19:49
【问题描述】:

需要使用 SSL/TLS 加密从应用程序服务器传输到 RDS SQL 服务器的数据?

我看到 aws 提供了使用自签名证书在参数组中创建 force encryption = true 的选项。

有没有办法使用客户证书导入 RDS?

在应用服务器和 RDS 上执行此操作的任何配置步骤?

感谢有关此的任何信息。在 AWS 知识库中找不到任何内容。 注意:应用服务器位于负载均衡器之后。

【问题讨论】:

    标签: amazon-web-services ssl amazon-rds tls1.2 aws-acm


    【解决方案1】:

    对于 RDS SQL Server,您需要使用 AWS 为 TLS 提供的 PEM。

    你有一个choice of either:

    应用服务器需要访问此证书才能连接到 RDS 实例。

    很遗憾,目前只有 Aurora 支持上传您自己的证书(然后通过 ACM 访问),您需要使用提供的证书。

    对于连接和配置 RDS,有一个特定的 Using SSL with a Microsoft SQL Server DB Instance 页面。

    【讨论】:

    • 我会试试这个。感谢您的回复@Chris。干杯!
    • 没问题,如果您需要任何其他指针,请告诉我:)
    • ..我在参数组中启用了 force_ssl param =true。我认为这默认使用root ca。想知道这是什么版本的 TLS 吗?我正在寻找 TLS 1.2 版本。 AWS 文档中没有提到版本。另外,RDS资源创建中这个参数CACertificateIdentifier是什么。如果我们在参数组中有 force_ssl 是否需要?
    • 拥有force_ssl 将拒绝任何纯文本连接,关于 TLS 版本,我也看不到任何支持的版本,rds.tls10rds.tls11rds.tls12 的参数组中有值。它们支持 default, enabled, disabled 的值
    • 是的。有关版本将与 AWS 核对。干杯!
    猜你喜欢
    • 1970-01-01
    • 2022-08-23
    • 1970-01-01
    • 1970-01-01
    • 2017-05-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-04-17
    相关资源
    最近更新 更多