我有2個aws賬戶,有自己的RDS實體(不公開訪問),資料庫引擎是postgresql 12.5。我從 "https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem "下載了RDS證書。 我正在使用JDBC(postgresql驅動),屬性ssl=true和sslrootcert="上述證書的路徑 "來建立安全連接。 我的問題是:
這個證書對兩個有不同名字的aws賬戶都是一樣的,那么它是如何作業的呢?ssl握手驗證客戶(jdbc連接)是在與rds.amazonaws.com對話,還是在與有不同名字的實際RDS實體對話?
RDS證書每5年更換一次,也就是說,應用程式也必須每5年或在RDS提供新證書后更早地更新證書,這是否正確?
uj5u.com熱心網友回復:
Q1.
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/317193.html
標籤:

