All Products
Search
Document Center

:Ubah pengaturan enkripsi SSL instans ApsaraDB RDS

Last Updated:May 26, 2026

Anda dapat memanggil operasi ModifyDBInstanceSSL untuk mengubah pengaturan enkripsi SSL instans ApsaraDB RDS.

Operasi ini digunakan untuk mengonfigurasi enkripsi SSL pada suatu instans. Untuk informasi selengkapnya, lihat Secure Sockets Layer.

Catatan
  • Sebelum memanggil operasi ini, pastikan instans Anda termasuk dalam salah satu jenis berikut:
    • Instans ApsaraDB RDS for MySQL yang tidak menjalankan Edisi Dasar
    • Instans ApsaraDB RDS for SQL Server
    • Instans ApsaraDB RDS for PostgreSQL yang menggunakan SSD standar atau enhanced SSD (ESSD)
  • Enkripsi SSL tidak didukung untuk koneksi ke titik akhir pemisahan baca/tulis sebuah instans.

Debugging

OpenAPI Explorer secara otomatis menghitung nilai signature. Untuk kemudahan Anda, kami menyarankan agar Anda memanggil operasi ini di OpenAPI Explorer. OpenAPI Explorer secara dinamis menghasilkan contoh kode operasi ini untuk berbagai SDK.

Parameter permintaan

ParameterTypeRequiredExampleDescription
ActionStringYesModifyDBInstanceSSL

Operasi yang ingin Anda lakukan. Tetapkan nilainya ke ModifyDBInstanceSSL.

DBInstanceIdStringYesrm-uf6wjk5xxxxxxx

ID instans.

ConnectionStringStringYesrm-uf6wjk5xxxxx.mysql.rds.aliyuncs.com

Titik akhir internal atau publik tempat sertifikat server perlu dibuat atau diperbarui.

SSLEnabledIntegerNo1

Menentukan apakah akan mengaktifkan atau menonaktifkan Enkripsi SSL. Nilai yang valid:

  • 1: mengaktifkan Enkripsi SSL
  • 0: menonaktifkan enkripsi SSL
CATypeStringNoaliyun

Jenis sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Jika Anda mengatur parameter SSLEnabled ke 1, nilai default parameter ini adalah aliyun.

Nilai yang valid:

  • aliyun: sertifikat cloud
  • custom: sertifikat kustom
ServerCertStringNo-----BEGIN CERTIFICATE-----MIID*****QqEP-----END CERTIFICATE-----

Konten dari sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Jika Anda mengatur parameter CAType ke custom, Anda juga harus menentukan parameter ini.

ServerKeyStringNo-----BEGIN PRIVATE KEY-----MIIE****ihfg==-----END PRIVATE KEY-----

Kunci privat dari sertifikat server. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Jika Anda mengatur parameter CAType ke custom, Anda juga harus menentukan parameter ini.

ClientCAEnabledIntegerNo1

Menentukan apakah akan mengaktifkan kunci publik dari CA yang menerbitkan sertifikat klien. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Nilai yang valid:

  • 1: mengaktifkan kunci publik
  • 0: menonaktifkan kunci publik
ClientCACertStringNo-----BEGIN CERTIFICATE-----MIID*****viXk=-----END CERTIFICATE-----

Kunci publik dari CA yang menerbitkan sertifikat klien. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Jika Anda mengatur parameter ClientCAEbabled ke 1, Anda juga harus menentukan parameter ini.

ClientCrlEnabledIntegerNo1

Menentukan apakah akan mengaktifkan certificate revocation list (CRL) yang berisi sertifikat klien yang telah dicabut. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau SSD enhanced. Selain itu, parameter ini hanya tersedia jika kunci publik dari CA yang menerbitkan sertifikat klien telah diaktifkan. Nilai yang valid:

  • 1: mengaktifkan CRL
  • 0: menonaktifkan CRL
ClientCertRevocationListStringNo-----BEGIN X509 CRL-----MIIB****19mg==-----END X509 CRL-----

CRL yang berisi sertifikat klien yang dicabut. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Jika Anda mengatur parameter ClientCrlEnabled ke 1, Anda juga harus menentukan parameter ini.

ACLStringNocert

Metode yang digunakan untuk memverifikasi identitas client. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Selain itu, parameter ini hanya tersedia ketika kunci publik dari CA yang menerbitkan sertifikat klien diaktifkan. Nilai yang valid:

  • cert
  • perfer
  • verify-ca
  • verify-full (hanya didukung ketika instans menjalankan PostgreSQL 12 atau versi lebih baru)
ReplicationACLStringNocert

Metode yang digunakan untuk memverifikasi izin replikasi. Parameter ini hanya didukung ketika instans menjalankan PostgreSQL dengan SSD standar atau ESSD. Selain itu, parameter ini hanya tersedia ketika kunci publik dari CA yang menerbitkan sertifikat klien diaktifkan. Nilai yang valid:

  • cert
  • perfer
  • verify-ca
  • verify-full (hanya didukung ketika instans menjalankan PostgreSQL 12 atau versi lebih baru)

Parameter respons

ParameterTypeExampleDescription
RequestIdString777C4593-8053-427B-99E2-105593277CAB

ID permintaan.

Contoh

Contoh permintaan

http(s)://rds.aliyuncs.com/?Action=ModifyDBInstanceSSL
&ConnectionString=rm-uf6wjk5xxxxx.mysql.rds.aliyuncs.com
&DBInstanceId=rm-uf6wjk5xxxxxxx
&<Common request parameters>

Contoh respons sukses

XML format

HTTP/1.1 200 OK
Content-Type:application/xml

<RequestId>777C4593-8053-427B-99E2-105593277CAB</RequestId>

JSON format

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RequestId" : "777C4593-8053-427B-99E2-105593277CAB"
}

Kode kesalahan

Kode status HTTPKode kesalahanPesan kesalahanDeskripsi
400InvalidServerCertOrPrivateKeySpecify server certificate or private key is invalid.Pesan kesalahan yang dikembalikan karena Sertifikat server atau kunci privat yang ditentukan tidak valid.
400InvalidClientCACertSpecify client ca certificate is invalid.Pesan kesalahan yang dikembalikan karena nilai parameter ClientCACert tidak valid.
400InvalidClientCrlSpecify client certificate revocation list is invalid.Pesan kesalahan yang dikembalikan karena CRL yang ditentukan tidak valid.
400InvalidCAType.NotFoundSpecify ca type is not found.Pesan kesalahan yang dikembalikan karena jenis sertifikat server yang ditentukan tidak valid.
400InvalidACL.NotFoundSpecify acl is not found.Pesan kesalahan yang dikembalikan karena nilai parameter ACL tidak valid.
400InvalidSSLStatusSpecify ssl status is invalid.Pesan kesalahan yang dikembalikan karena nilai parameter SSLEnabled tidak valid.
403InvalidClientCrl.PermissionClient ca certificate is set first if need to set client certificate revocation list.Pesan kesalahan yang dikembalikan karena Anda tidak diizinkan untuk melakukan operasi ini. Anda harus mengonfigurasi sertifikat CA klien sebelum melakukan operasi ini.
403InvalidACL.PermissionClient ca certificate is set first if need to set acl.Pesan kesalahan yang dikembalikan karena sertifikat CA klien tidak ditentukan.

Untuk daftar kode kesalahan, kunjungi Error Center.