Aktifkan enkripsi Secure Sockets Layer (SSL) dan instal sertifikat CA pada aplikasi Anda untuk mengamankan data dalam transit. SSL mengenkripsi koneksi di lapisan transport, yang meningkatkan keamanan dan integritas data, tetapi menambah waktu respons koneksi.
Catatan penggunaan
- Sertifikat SSL kedaluwarsa setelah satu tahun. Perbarui sebelum kedaluwarsa untuk menghindari kegagalan koneksi.
- Enkripsi SSL dapat meningkatkan pemanfaatan CPU secara signifikan. Aktifkan hanya untuk instans yang menghadap internet—koneksi jaringan internal umumnya sudah aman.
Aktifkan enkripsi SSL
Peringatan Operasi ini akan me-restart instans. Lakukan selama jam sepi untuk menghindari gangguan layanan.
- Masuk ke Konsol AnalyticDB for PostgreSQL.
- Di sudut kiri atas Konsol, pilih Wilayah.
- Temukan instans yang ingin Anda kelola dan klik ID instans tersebut.
- Di panel navigasi sebelah kiri, klik Security Controls.
- Klik tab SSL Encryption.
- Nyalakan sakelar SSL Encryption.
- Pada kotak dialog Enable SSL Encryption, klik OK.
- Saat status SSL Encryption berubah menjadi Enabled, klik Download Certificate.
Arsip yang diunduh berisi file-file berikut:
- File .p7b: Mengimpor sertifikat CA ke Windows.
- File .pem: Mengimpor sertifikat CA ke sistem operasi atau aplikasi lain.
- File .jks: Mengimpor rantai sertifikat CA ke aplikasi Java. Kata sandi keystore adalah
apsaradb.Untuk JDK 7 atau JDK 8, ubah pengaturan berikut dalam file
jre/lib/security/java.securitypada host:jdk.tls.disabledAlgorithms=SSLv3, RC4, DH keySize < 224 jdk.certpath.disabledAlgorithms=MD2, RSA keySize < 1024Tanpa perubahan ini, error berikut dapat terjadi akibat konfigurasi keamanan Java.
javax.net.ssl.SSLHandshakeException: DHPublicKey does not comply to algorithm constraints
Perbarui periode validitas
Peringatan Operasi ini akan me-restart instans. Lakukan selama jam sepi untuk menghindari gangguan layanan.
- Masuk ke Konsol AnalyticDB for PostgreSQL.
- Di pojok kiri atas Konsol, pilih Wilayah.
- Temukan instans yang ingin Anda kelola dan klik ID instans tersebut.
- Di panel navigasi sebelah kiri, klik Security Controls.
- Klik tab SSL Encryption.
- Klik Update Validity di samping SSL Encryption.
- Pada kotak dialog Update SSL Certificate Validity, klik OK.
Nonaktifkan enkripsi SSL
Peringatan Operasi ini akan me-restart instans. Lakukan selama jam sepi untuk menghindari gangguan layanan.
- Masuk ke Konsol AnalyticDB for PostgreSQL.
- Di pojok kiri atas Konsol, pilih Wilayah.
- Temukan instans yang ingin Anda kelola dan klik ID instans tersebut.
- Di panel navigasi sebelah kiri, klik Security Controls.
- Klik tab SSL Encryption.
- Matikan sakelar SSL Encryption.
- Pada kotak dialog Disable SSL Encryption, klik OK.
Referensi API
| API | Deskripsi |
| DescribeDBInstanceSSL | Mengambil detail enkripsi SSL untuk suatu instans. |
| ModifyDBInstanceSSL | Mengaktifkan atau menonaktifkan enkripsi SSL, atau memperbarui periode validitas sertifikat SSL. |