2024 年 8 月 22 日までに Amazon RDS と Amazon Aurora SSL/TLS 証明書を更新してください について

0

この通知がメールで来たのですが、何も対応せずに期日を過ぎた場合、どうなるのでしょうか? DBインスタンスに対して自動的に別の証明書が設定されるのか? それとも現在DBインスタンスに設定している証明書(rds-ca-2019)が失効するだけなのか。

また、構築しているアプリケーションは、TLS/SSLを使っていないので特段対応が不要かと思ったのですが、 それでも手動で別の証明書への切り替えを行なったほうが良いのでしょうか?

Yukimat
已提問 2 個月前檢視次數 579 次
1 個回答
0
已接受的答案

この通知がメールで来たのですが、何も対応せずに期日を過ぎた場合、どうなるのでしょうか? DBインスタンスに対して自動的に別の証明書が設定されるのか?

放置していると自動で変わると思います。
https://blog.serverworks.co.jp/rds-certificate-maintanance-2023

また、構築しているアプリケーションは、TLS/SSLを使っていないので特段対応が不要かと思ったのですが、 それでも手動で別の証明書への切り替えを行なったほうが良いのでしょうか?

アプリケーションとRDS間でSSL通信を行っていない場合は証明書の期限を気にする必要は無いと思います。
通知が気になる場合は以下のドキュメントの手順で更新することが可能です。
https://docs.aws.amazon.com/ja_jp/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL-certificate-rotation.html

profile picture
專家
已回答 2 個月前
  • 回答ありがとうございました!

您尚未登入。 登入 去張貼答案。

一個好的回答可以清楚地回答問題並提供建設性的意見回饋,同時有助於提問者的專業成長。

回答問題指南