Tous les produits
Search
Centre de documentation

AnalyticDB:Configurer le chiffrement SSL

Dernière mise à jour :Aug 10, 2026

Pour renforcer la sécurité des données en transit, activez le chiffrement Secure Sockets Layer (SSL) et installez un certificat d'autorité de certification (CA) SSL sur vos applications. Le protocole SSL chiffre les connexions réseau au niveau de la couche transport, ce qui améliore la sécurité et l'intégrité des données, mais augmente également le temps de réponse des connexions.

Notes d'utilisation

  • Un certificat SSL est valide pendant un an. Mettez à jour le certificat avant son expiration pour éviter les échecs de connexion.

  • En raison de la surcharge inhérente au chiffrement SSL, son activation peut augmenter significativement l'utilisation du CPU. Nous vous recommandons d'activer le chiffrement SSL uniquement pour les instances accessibles via Internet, car les connexions au réseau interne sont généralement sécurisées et ne nécessitent pas cette protection.

Activer le chiffrement SSL

Avertissement

Cette opération redémarre l'instance. Pour éviter toute interruption de service, effectuez cette opération pendant les heures creuses.

  1. Connectez-vous à la console AnalyticDB for PostgreSQL.

  2. Dans le coin supérieur gauche de la console, sélectionnez une région.

  3. Localisez l'instance à gérer et cliquez sur son ID.

  4. Dans le volet de navigation de gauche, cliquez sur Security Controls.

  5. Cliquez sur l'onglet SSL Encryption.

  6. Activez l'interrupteur SSL Encryption.

  7. Dans la boîte de dialogue Enable SSL Encryption, cliquez sur OK.

  8. Lorsque l'état de SSL Encryption passe à Enabled, cliquez sur Download Certificate.

    L'archive compressée téléchargée contient les fichiers suivants :

    • Fichier .p7b : utilisez ce fichier pour importer le certificat CA dans les systèmes Windows.

    • Fichier .pem : utilisez ce fichier pour importer le certificat CA dans d'autres systèmes d'exploitation ou applications.

    • Fichier .jks : fichier Java KeyStore (JKS) utilisé pour importer la chaîne de certificats CA dans les applications Java. Le mot de passe du keystore est apsaradb.

      Si vous utilisez le fichier JKS avec JDK 7 ou JDK 8, modifiez les paramètres suivants dans le fichier jre/lib/security/java.security sur l'hôte de votre application :

      jdk.tls.disabledAlgorithms=SSLv3, RC4, DH keySize < 224
      jdk.certpath.disabledAlgorithms=MD2, RSA keySize < 1024

      À défaut, une erreur similaire à celle ci-dessous peut se produire. Ces erreurs sont généralement dues aux configurations de sécurité Java.

      javax.net.ssl.SSLHandshakeException: DHPublicKey does not comply to algorithm constraints

Mettre à jour la période de validité

Avertissement

Cette opération redémarre l'instance. Pour éviter toute interruption de service, effectuez cette opération pendant les heures creuses.

  1. Connectez-vous à la console AnalyticDB for PostgreSQL.

  2. Dans le coin supérieur gauche de la console, sélectionnez une région.

  3. Localisez l'instance à gérer et cliquez sur son ID.

  4. Dans le volet de navigation de gauche, cliquez sur Security Controls.

  5. Cliquez sur l'onglet SSL Encryption.

  6. Cliquez sur Update Validity à côté de SSL Encryption.

  7. Dans la boîte de dialogue Update SSL Certificate Validity, cliquez sur OK.

Désactiver le chiffrement SSL

Avertissement

Cette opération redémarre l'instance. Pour éviter toute interruption de service, effectuez cette opération pendant les heures creuses.

  1. Connectez-vous à la console AnalyticDB for PostgreSQL.

  2. Dans le coin supérieur gauche de la console, sélectionnez une région.

  3. Localisez l'instance à gérer et cliquez sur son ID.

  4. Dans le volet de navigation de gauche, cliquez sur Security Controls.

  5. Cliquez sur l'onglet SSL Encryption.

  6. Désactivez l'interrupteur SSL Encryption.

  7. Dans la boîte de dialogue Disable SSL Encryption, cliquez sur OK.

Référence API

API Description
DescribeDBInstanceSSL Interroge les informations relatives au chiffrement SSL d'une instance.
ModifyDBInstanceSSL Active ou désactive le chiffrement SSL, ou met à jour la période de validité d'un certificat SSL.