
# 给GeminiDB兼容DynamoDB接口实例设置SSL数据加密
#### 操作场景
SSL（Secure Socket Layer，安全套接层），位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性，以实现客户端和服务器之间的安全通讯。
- 认证用户和服务器，确保数据发送到正确的客户端和服务器。
- 加密数据以防止数据中途被窃取。
- 维护数据的完整性，确保数据在传输过程中不被改变。
GeminiDB兼容DynamoDB接口通过客户端连接实例提供两种连接方式：非SSL连接和SSL连接。
- 开启SSL，可以通过SSL方式连接数据库，具有更高的安全性。
- 关闭SSL，可以采用非SSL方式连接数据库。
 
#### 使用须知
- 开启或关闭SSL安全连接时需要重启实例，此时已建立的旧连接都会中断。请在业务低峰期进行重启，避免对高峰期业务造成影响。
- 开启SSL会增加网络连接响应时间和CPU消耗，请评估对业务的性能影响。
- GeminiDB兼容DynamoDB接口提供的SSL功能只支持TLS1.2及以上的协议，不支持TLS1.0、TLS1.1。
 
#### 开启和关闭SSL安全连接
- [开启SSL安全连接]
  1. 登录[云数据库GeminiDB控制台](https://console.huaweicloud.com/nosql/#/instance/list)。
  
  2. 在实例管理页面，单击目标实例名称，进入基本信息页面。
  
  3. 在数据库信息区域，单击SSL后的![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002282650417.png)，开启SSL安全连接。
     
     图1开启SSL   
     ![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002310541357.png "点击放大")
     
     您也可以在实例基本信息页面，单击左侧导航栏中的"连接管理"，在"基本信息 \> SSL"处单击![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002247771400.png)，开启SSL安全连接。
     图2开启SSL   
     ![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002282650421.png "点击放大")
     
     
     
   
- [关闭SSL安全连接]
  1. 登录[云数据库GeminiDB控制台](https://console.huaweicloud.com/nosql/#/instance/list)。
  
  2. 在实例管理页面，单击目标实例名称，进入基本信息页面。
  
  3. 在数据库信息区域，单击SSL后的![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002282810337.png)，关闭SSL安全连接。
     
     图3关闭SSL   
     ![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002310461981.png "点击放大")
     
     您也可以在实例基本信息页面，单击左侧导航栏中的"连接管理"，在"基本信息 \> SSL"处单击![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002247611576.png)，关闭SSL安全连接。
     图4关闭SSL   
     ![](https://support.huaweicloud.com/dynamodbug-nosql/zh-cn_image_0000002282810345.png "点击放大")
     
     
     
   
#### 相关文档
[下载SSL证书](https://support.huaweicloud.com/dynamodbug-nosql/nosql_dynamodb_0055.html)
