
# GeminiDB Cassandra实例设置SSL数据加密
#### 操作场景
SSL（Secure Socket Layer，安全套接层），位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性，以实现客户端和服务器之间的安全通讯。
- 认证用户和服务器，确保数据发送到正确的客户端和服务器。
- 加密数据以防止数据中途被窃取。
- 维护数据的完整性，确保数据在传输过程中不被改变。
GeminiDB Cassandra通过客户端连接实例提供两种连接方式：非SSL连接和SSL连接。
- 开启SSL，可以通过SSL方式连接数据库，具有更高的安全性。
- 关闭SSL，可以采用非SSL方式连接数据库。
 
#### 使用须知
- 开启或关闭SSL安全连接时需要重启实例，此时已建立的旧连接都会中断。请在业务低峰期进行重启，避免对高峰期业务造成影响。
- 开启SSL会增加网络连接响应时间和CPU消耗，请评估对业务的性能影响。
- GeminiDB Cassandra提供的SSL功能只支持TLS1.2及以上的协议，不支持TLS1.0、TLS1.1。
 
#### 开启和关闭SSL安全连接
- [开启SSL安全连接]
  1. 登录[云数据库GeminiDB控制台](https://console.huaweicloud.com/nosql/#/instance/list)。
  
  2. 在实例管理页面，单击目标实例名称，进入基本信息页面。
  
  3. 在数据库信息区域，单击SSL后的![](https://support.huaweicloud.com/cassandraug-nosql/zh-cn_image_0000001675260581.png)，开启SSL安全连接。
     
     图1开启SSL   
     ![](https://support.huaweicloud.com/cassandraug-nosql/zh-cn_image_0000001963483289.png "点击放大")
     
     您也可以在实例基本信息页面，单击左侧导航栏中的"连接管理"，在"基本信息 \> SSL"处单击![](https://support.huaweicloud.com/cassandraug-nosql/zh-cn_image_0000001675620485.png)，开启SSL安全连接。
     图2开启SSL   
     ![](https://support.huaweicloud.com/cassandraug-nosql/zh-cn_image_0000001963486869.png "点击放大")
     
     
     
   
- [关闭SSL安全连接]
  
  1. 登录[云数据库GeminiDB控制台](https://console.huaweicloud.com/nosql/#/instance/list)。
  
  2. 在实例管理页面，单击目标实例名称，进入基本信息页面。
  
  3. 在数据库信息区域，单击SSL后的![](https://support.huaweicloud.com/cassandraug-nosql/zh-cn_image_0000001963650493.png)，关闭SSL安全连接。
     
     图3关闭SSL   
     ![](https://support.huaweicloud.com/cassandraug-nosql/zh-cn_image_0000001963489501.png "点击放大")
     
     您也可以在实例基本信息页面，单击左侧导航栏中的"连接管理"，在"基本信息 \> SSL"处单击![](https://support.huaweicloud.com/cassandraug-nosql/zh-cn_image_0000001963824833.png)，关闭SSL安全连接。
     图4关闭SSL   
     ![](https://support.huaweicloud.com/cassandraug-nosql/zh-cn_image_0000001963499197.png "点击放大")
     
     
     
   
#### 后续操作
- SSL安全连接开启成功后，可以通过SSL的方式连接GeminiDB Cassandra实例。
  - [以SSL方式通过内网连接GeminiDB Cassandra](https://support.huaweicloud.com/cassandraug-nosql/nosql_02_0005.html#nosql_02_0005__section9504133311440)。
  
  - [以SSL方式通过公网连接GeminiDB Cassandra](https://support.huaweicloud.com/cassandraug-nosql/nosql_02_0009.html#nosql_02_0009__section08277810217)。
   
- SSL安全连接关闭后，可以通过非SSL的方式连接GeminiDB Cassandra实例。
  - [以非SSL方式通过内网连接GeminiDB Cassandra](https://support.huaweicloud.com/cassandraug-nosql/nosql_02_0005.html#nosql_02_0005__section398995894218)。
  
  - [以非SSL方式通过公网连接GeminiDB Cassandra](https://support.huaweicloud.com/cassandraug-nosql/nosql_02_0009.html#nosql_02_0009__zh-cn_topic_0221158680_section11470653104612)。
   
 
#### 相关文档
[下载SSL证书](https://support.huaweicloud.com/cassandraug-nosql/nosql_03_0200.html)
#### 相关API
| API                                                                         | 说明           |
|:---|:---|
| [切换实例SSL开关](https://support.huaweicloud.com/api-nosql/nosql_05_0107.html)   | 切换实例的SSL开关。  |
| [获取SSL证书下载地址](https://support.huaweicloud.com/api-nosql/nosql_05_0080.html) | 获取SSL证书下载地址。 |
   
