2024 年 8 月 22 日までに Amazon RDS と Amazon Aurora SSL/TLS 証明書を更新してください について

0

この通知がメールで来たのですが、何も対応せずに期日を過ぎた場合、どうなるのでしょうか? DBインスタンスに対して自動的に別の証明書が設定されるのか? それとも現在DBインスタンスに設定している証明書(rds-ca-2019)が失効するだけなのか。

また、構築しているアプリケーションは、TLS/SSLを使っていないので特段対応が不要かと思ったのですが、 それでも手動で別の証明書への切り替えを行なったほうが良いのでしょうか?

Yukimat
질문됨 2달 전579회 조회
1개 답변
0
수락된 답변

この通知がメールで来たのですが、何も対応せずに期日を過ぎた場合、どうなるのでしょうか? DBインスタンスに対して自動的に別の証明書が設定されるのか?

放置していると自動で変わると思います。
https://blog.serverworks.co.jp/rds-certificate-maintanance-2023

また、構築しているアプリケーションは、TLS/SSLを使っていないので特段対応が不要かと思ったのですが、 それでも手動で別の証明書への切り替えを行なったほうが良いのでしょうか?

アプリケーションとRDS間でSSL通信を行っていない場合は証明書の期限を気にする必要は無いと思います。
通知が気になる場合は以下のドキュメントの手順で更新することが可能です。
https://docs.aws.amazon.com/ja_jp/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL-certificate-rotation.html

profile picture
전문가
답변함 2달 전
  • 回答ありがとうございました!

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인