私はdevopsやsysadmin以上の開発者です。人と私は、SSL証明書とAWSデータベースについて何をしなければならないかを理解しようとしています。 AWSデータベース用に2015年に発行された証明書は2020年3月5日に期限切れになることはよく知られており、2019年に発行された証明書をインストールする必要があります。
ただし、AWSデータベースに接続するために証明書は必要ないようです。つまり、Azureデータベースのいずれかに接続するには、次の* nixコマンドが必要です。
mysql -h ourstuff.database.Azure.com -u ouruser -p --ssl-ca = authenticationfile.crt.pem --ssl-mode = VERIFY_CA
しかし、AWSデータベースに接続するために、SSLのものは必要ありません。
mysql -h ourstuff.blahblahblah.rds.amazonaws.com --database = ourdatabase -u ouruser -p
同様に、Azureデータベースに接続するための証明書を(mysqli_ssl_set()
経由で)提供するPHPアプリケーションがありますが、AWS用ではありません。
だから私はこれらの質問があります:
期待してくれてありがとう。
これは、MySQLでユーザーごとに構成できます。
ALTER USER '{masteruser}'@'%' REQUIRE SSL;
ALTER USER
のドキュメントを参照して、REQUIRE SSL
を探してください。