# 修改RocketMQ实例的SSL配置
#### 操作场景
您可以通过明文接入RocketMQ实例，也可以通过密文接入RocketMQ实例，本章节指导您在控制台修改接入方式。
RocketMQ实例支持的接入方式如下：
- SSL：服务端与客户端之间通过密文传输，安全性较高，性能较低。
- PLAINTEXT：服务端与客户端之间通过明文传输，安全性较低，性能较高。
- PERMISSIVE：服务端与客户端之间既能通过明文传输又能通过密文传输，传输方式由客户端决定。
 
#### 操作影响
RocketMQ实例修改接入方式会存在如[表1]所示的影响。
部分存量RocketMQ实例不支持修改接入方式，具体以控制台显示为准。
 表1修改接入方式的影响 
| 服务端接入方式                | 影响                                                                                                                                                                                                  |
|:---|:---|
| PLAINTEXT \> SSL        | 业务会中断，需要在客户端修改实例接入方式。                                                                                                                                                                               |
| SSL \> PLAINTEXT        | 业务会中断，需要在客户端修改实例接入方式。                                                                                                                                                                               |
| PLAINTEXT \> PERMISSIVE  | 原有连接会中断并重连，业务可能有短暂异常。                                                                                                                                                                                  |
| SSL \> PERMISSIVE      | 原有连接会中断并重连，业务可能有短暂异常。                                                                                                                                                                                  |
| PERMISSIVE \> PLAINTEXT | - 客户端为明文传输时，修改服务端接入方式后，业务不会中断。  - 客户端为密文传输时，修改服务端接入方式后，业务会中断，需要在客户端修改实例接入方式。       |
| PERMISSIVE \> SSL       | - 客户端为密文传输时，修改服务端接入方式后，业务不会中断。  - 客户端为明文传输时，修改服务端接入方式后，业务会中断，需要在客户端修改实例接入方式。   |
   
#### 前提条件
只有处于"运行中"状态的RocketMQ实例才可以修改接入方式。
#### 操作步骤
1. 登录[RocketMQ实例控制台](https://console.huaweicloud.com/dms/?engine=reliability&locale=zh-cn#/queue/manager/instances)。
2. 单击RocketMQ实例的名称，进入实例概览页面。
3. 在"连接信息 \> SSL"中，选择实例接入方式，弹出"确认"对话框。
4. 单击"确定"，跳转到"后台任务管理"页面。 
   当修改SSL配置的任务状态变为"成功"时，表示修改实例接入方式成功。
   
   
 
#### 相关文档
- 如果将"SSL"配置为"PLAINTEXT"或"PERMISSIVE"（通过明文传输），使用客户端连接RocketMQ生产和消费消息时，请参见[使用客户端连接RocketMQ（关闭SSL）](https://support.huaweicloud.com/usermanual-hrm/hrm-ug-039.html)。
- 如果将"SSL"配置为"SSL"或"PERMISSIVE"（通过密文传输），使用客户端连接RocketMQ生产和消费消息时，请参见[使用客户端连接RocketMQ（开启SSL）](https://support.huaweicloud.com/usermanual-hrm/hrm-ug-040.html)。
 
