
# 设置SSL数据加密
#### 操作场景
SSL（Secure Socket Layer，安全套接层），位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性，以实现客户端和服务器之间的安全通讯。
- 认证用户和服务器，确保数据发送到正确的客户端和服务器。
- 加密数据以防止数据中途被窃取。
- 维护数据的完整性，确保数据在传输过程中不被改变。
开启SSL连接后，实例仅支持SSL方式连接，从而确保数据传输安全。
#### 使用须知
- 开启或关闭SSL会导致实例重启，请谨慎操作。
  ![](https://support.huaweicloud.com/usermanual-dds/public_sys-resources/note_3.0-zh-cn.png)
  在开启或关闭SSL时，文档数据库服务会进行一次重启，重启过程中每个节点会有一次约30秒的闪断，建议您安排好业务并确保应用有重连机制。开启SSL连接后，整体读写性能会有损耗，按照经验可能性能损耗在5%左右，实际具体损耗与业务模型强相关。
  
- 开启SSL连接后，实例仅支持SSL方式连接，从而确保数据传输安全。
  目前已禁用不安全的加密算法，支持的安全加密算法对应的加密套件参考如下。
  
  | 版本  | 支持的TLS版本 | 支持的加密算法套件                                           |
  |:---|:---|:---|
  | 4.0 | TLS 1.2  | DHE-RSA-AES256-GCM-SHA384 DHE-RSA-AES128-GCM-SHA256 |
  | 4.2 | TLS 1.2  | DHE-RSA-AES256-GCM-SHA384 DHE-RSA-AES128-GCM-SHA256 |
  | 4.4 | TLS 1.2  | DHE-RSA-AES256-GCM-SHA384 DHE-RSA-AES128-GCM-SHA256 |
  | 5.0 | TLS 1.2  | DHE-RSA-AES256-GCM-SHA384 DHE-RSA-AES128-GCM-SHA256 |
     
  用户的客户端所在服务器需要支持对应的TLS版本以及对应的加密算法套件，否则会连接失败。
  
- 关闭SSL，可以采用非SSL方式连接数据库。
 
#### 开启/关闭SSL连接
- [开启SSL连接]
  1. [登录管理控制台](https://console.huaweicloud.com)。
  
  2. 单击管理控制台左上方的![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000001747114481.png)，选择区域和项目。
  
  3. 在页面左上角单击![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000001699354576.png)，选择"数据库 \> 文档数据库服务 DDS"，进入文档数据库服务信息页面。
  
  4. 在"实例管理"页面，选择指定的数据库实例，单击实例名称。
  
  5. 在"基本信息"页面的"数据库信息"区域，单击SSL处的![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000001182516531.png)。
     
     图1开启SSL   
     ![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000002390949941.png "点击放大")
     您也可以在左侧导航树，单击"连接管理"。在"内网连接"区域的"SSL"处，单击![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000001182516535.png)。
     图2开启SSL安全连接   
     ![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000002390915541.png "点击放大")
     
     
  
  6. 在弹出框中，单击"是"，开启SSL连接。
  
  7. 稍后可在"数据库信息"区域，查看到SSL已开启。 
     图3SSL开启成功   
     ![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000002390928445.png "点击放大")
     
     
  
  8. SSL连接开启后，可以单击SSL处的![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000001215468485.png "点击放大")，下载SSL证书，用于连接实例时使用。
     
     通过SSL方式连接实例的方法可参见如下内容：
     - [SSL连接集群实例](https://support.huaweicloud.com/usermanual-dds/dds_03_0314.html)
     
     - [SSL连接副本集实例](https://support.huaweicloud.com/usermanual-dds/dds_03_0332.html)
     
     - [SSL连接单节点实例](https://support.huaweicloud.com/usermanual-dds/dds_03_0350.html)
     
     
     
     
   
- [关闭SSL连接]
  1. [登录管理控制台](https://console.huaweicloud.com)。
  
  2. 单击管理控制台左上方的![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000001747217173.png)，选择区域和项目。
  
  3. 在页面左上角单击![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000001699377094.png)，选择"数据库 \> 文档数据库服务 DDS"，进入文档数据库服务信息页面。
  
  4. 在"实例管理"页面，选择指定的数据库实例，单击实例名称。
  
  5. 在"基本信息"页面的"数据库信息"区域，单击SSL处的![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000001182396615.png)。
     
     图4关闭SSL   
     ![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000002391060197.png "点击放大")
     您也可以在左侧导航树，单击"连接管理"。在"基本信息"区域的"SSL"处，单击![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000001182396615.png)。
     图5关闭SSL连接   
     ![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000002391058117.png "点击放大")
     
     
  
  6. 在弹出框中，单击"是"，关闭SSL连接。
  
  7. 稍后可在"数据库信息"区域，查看到SSL已关闭。 
     图6SSL关闭成功   
     ![](https://support.huaweicloud.com/usermanual-dds/zh-cn_image_0000002357300130.png "点击放大")
     
     
  
  8. SSL关闭成功后，如需连接实例，可通过非SSL的方式连接。 
     具体操作可参考如下内容：
     - [非SSL连接集群实例](https://support.huaweicloud.com/usermanual-dds/dds_03_0314.html)
     
     - [非SSL连接副本集实例](https://support.huaweicloud.com/usermanual-dds/dds_03_0332.html#section2)
     
     - [非SSL连接单节点实例](https://support.huaweicloud.com/usermanual-dds/dds_03_0350.html)
     
     
     
     
   
