Passer au contenu

Comment puis-je mettre à jour mon certificat SSL/TLS pour une instance de base de données Amazon RDS ou un cluster de base de données Aurora ?

Lecture de 2 minute(s)
0

Je souhaite mettre à jour le certificat SSL/TLS utilisé par mon instance de base de données Amazon Relational Database Service (Amazon RDS) ou mon cluster de base de données Amazon Aurora.

Résolution

Si vos applications utilisent SSL/TLS pour se connecter aux bases de données Amazon RDS et que votre certificat SSL/TLS est sur le point d'expirer, effectuez une rotation de votre certificat SSL/TLS.

Pour effectuer une rotation de votre certificat SSL/TLS, mettez à jour votre application ou service client afin d'inclure les nouveaux certificats d’autorité de certification (CA) dans son magasin de confiance. Utilisez le bundle combiné qui contient à la fois les nouveaux et les anciens certificats CA. Puis, mettez à jour vos instances de base de données RDS pour utiliser les nouveaux certificats CA. Avant de déployer le nouveau certificat SSL/TLS dans votre environnement de production, assurez-vous de tester le client et le serveur.

Pour plus d’informations, consultez la documentation suivante :

Informations connexes

Utilisation du protocole SSL/TLS pour chiffrer une connexion à une instance ou un cluster de base de données