Para aumentar a segurança dos dados em trânsito, ative a criptografia Secure Sockets Layer (SSL) e instale um certificado CA SSL nas suas aplicações. O SSL criptografa as conexões de rede na camada de transporte, o que melhora a segurança e a integridade dos dados, mas também aumenta o tempo de resposta da conexão.
Observações de uso
Um certificado SSL tem validade de um ano. Atualize-o antes do vencimento para evitar falhas de conexão.
A criptografia SSL gera sobrecarga inerente e sua ativação pode aumentar significativamente a utilização da CPU. Recomendamos ativá-la apenas em instâncias acessadas pela internet, pois as conexões de rede interna são geralmente seguras e não exigem essa proteção.
Ative criptografia SSL
Esta operação reinicia a instância. Para evitar interrupções no serviço, execute-a fora dos horários de pico.
Faça login no console do AnalyticDB for PostgreSQL.
No canto superior esquerdo do console, selecione uma região.
Localize a instância desejada e clique em ID da instância.
No painel de navegação à esquerda, clique em Security Controls.
Clique em aba SSL Encryption.
Ative a chave SSL Encryption.
Na caixa de diálogo Enable SSL Encryption, clique em OK.
-
Quando o status de SSL Encryption mudar para Enabled, clique em Download Certificate.
O arquivo compactado baixado contém os seguintes itens:
Arquivo .p7b: use este arquivo para importar o certificado CA em sistemas Windows.
Arquivo .pem: use este arquivo para importar o certificado CA em outros sistemas operacionais ou aplicações.
-
Arquivo .jks: arquivo Java KeyStore (JKS) usado para importar a cadeia de certificados CA em aplicações Java. A senha do keystore é
apsaradb.Ao usar o arquivo JKS com JDK 7 ou JDK 8, modifique as seguintes configurações no arquivo
jre/lib/security/java.securityno host da aplicação:jdk.tls.disabledAlgorithms=SSLv3, RC4, DH keySize < 224 jdk.certpath.disabledAlgorithms=MD2, RSA keySize < 1024Caso não modifique essas configurações, poderá ocorrer um erro semelhante ao exemplo abaixo. Esses erros geralmente resultam de configurações de segurança do Java.
javax.net.ssl.SSLHandshakeException: DHPublicKey does not comply to algorithm constraints
Atualize o período de validade
Esta operação reinicia a instância. Para evitar interrupções no serviço, execute-a fora dos horários de pico.
Faça login no console do AnalyticDB for PostgreSQL.
No canto superior esquerdo do console, selecione uma região.
Localize a instância desejada e clique em ID da instância.
No painel de navegação à esquerda, clique em Security Controls.
Clique em aba SSL Encryption.
Clique em Update Validity ao lado de SSL Encryption.
Na caixa de diálogo Update SSL Certificate Validity, clique em OK.
Desativar criptografia SSL
Esta operação reinicia a instância. Para evitar interrupções no serviço, execute-a fora dos horários de pico.
Faça login no console do AnalyticDB for PostgreSQL.
No canto superior esquerdo do console, selecione uma região.
Localize a instância desejada e clique em ID da instância.
No painel de navegação à esquerda, clique em Security Controls.
Clique em aba SSL Encryption.
Desative a chave SSL Encryption.
Na caixa de diálogo Disable SSL Encryption, clique em OK.
Referência de API
|
API |
Descrição |
|
Consulta informações sobre a criptografia SSL de uma instância. |
|
|
Ativa ou desativa a criptografia SSL, ou atualiza o período de validade de um certificado SSL. |