更新时间:2025-06-25 GMT+08:00

打开和关闭SSL数据加密

SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。

  • 认证用户和服务器,确保数据发送到正确的客户端和服务器;
  • 加密数据以防止数据中途被窃取;
  • 维护数据的完整性,确保数据在传输过程中不被改变。

DDM新实例默认关闭SSL数据加密。开启SSL会增加网络连接响应时间和CPU消耗,请评估对业务的性能影响。

DDM通过客户端连接实例提供两种连接方式:非SSL连接和SSL连接。

  • 开启SSL时,可以选择加密连接或非加密连接数据库。加密连接实现了数据加密功能,具有更高的安全性。
  • 关闭SSL时,可以采用非加密连接数据库。

    开启或关闭SSL加密将立即重启实例,重启过程中,实例将不可用。重启后实例会自动释放内存中的缓存,请在业务低峰期进行重启,避免对高峰期业务造成影响。

开启SSL加密

  1. 登录分布式数据库中间件控制台。
  2. 在“实例管理”页面,选择指定的目标实例,单击实例名称。
  3. 在实例基本信息页面,找到“实例信息”模块的“SSL”,单击
  4. 在弹出框中,单击“是”,开启SSL加密。
  5. 稍后可在“基本信息”页面,查看到SSL已开启。

关闭SSL加密

  1. 登录分布式数据库中间件控制台。
  2. 在“实例管理”页面,选择指定的目标实例,单击实例名称。
  3. 在实例基本信息页面,找到“实例信息”模块的“SSL”,单击
  4. 在弹出框中,单击“是”,关闭SSL加密。
  5. 稍后可在“基本信息”页面,查看到SSL已关闭。

下载CA证书

  1. 登录分布式数据库中间件控制台。
  2. 在“实例管理”页面,选择指定的目标实例,单击实例名称。
  3. 在实例基本信息页面,找到“实例信息”模块的“SSL”,单击“下载”。
  4. 下载CA证书。