证书配置
RDS支持重置,下载证书。
重置和下载证书需要具有相应的操作权限。您可联系华为云客服人员申请相应的操作权限。
操作步骤
- 单击管理控制台左上角的
,选择区域。
- 单击页面左上角的
,选择“数据库 > 云数据库 RDS”,进入RDS信息页面。
- 在“实例管理”页面,单击目标实例名称,进入“概览”页面。
- 在“SSL”处,单击“重置证书”。
您也可以在左侧导航栏,单击“连接管理”,在“连接信息”模块“SSL”处,单击“重置证书”。
- 在“重置证书”弹框中,选择目标证书,单击“确定”。
更换证书会导致重启实例,请谨慎操作。
- 在实例的“概览”页面,查看修改结果。
- 单击管理控制台左上角的
,选择区域。
- 单击页面左上角的
,选择“数据库 > 云数据库 RDS”,进入RDS信息页面。
- 在“实例管理”页面,单击目标实例名称,进入“概览”页面。
- 在“SSL”处,单击“下载”,下载“Certificate Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(ca-bundle.pem)。
您也可以在左侧导航栏,单击“连接管理”,在“连接信息”模块“SSL”处,单击
,下载根证书或捆绑包。
- 云数据库RDS服务还提供根证书捆绑包下载,其中包含2017年4月之后的新根证书和原有根证书。
- 推荐使用TLS v1.2及以上协议,低于该版本可能存在安全风险。您可以通过修改参数“loose_tls_version”的值设置加密协议,具体操作详见修改RDS for MySQL实例参数。