首先我们需求更改参数组,开启SSL/TLS连接并只允许SSL/TLS连接,不允许无加密连接。进入一个RDS实例详情页面,选择配置,点击参数组跳转到参数组页面。
选择右上角编辑
在搜索框里输入require_secure_transport 参数并把值修改成1 然后保持更改无需重启实例
第二步确认自己的证书
确认好证书在这个链接里找到对应的证书https://docs.aws.amazon.com/zh_cn/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL.html#UsingWithRDS.SSL.CertificatesAllRegions
下载对应证书wget https://truststore.pki.rds.amazonaws.com/us-east-1/us-east-1-bundle.pem
首先测试普通的连接是否连接的上,连不上是正确的
在连接命令上加 --ssl-ca=证书 --ssl 使用SSL/TLS连接方式,可以正确连接