Todos os produtos
Search
Central de documentação

AnalyticDB:Configure criptografia SSL

Última atualização: Jun 27, 2026

Para aumentar a segurança dos dados em trânsito, ative a criptografia Secure Sockets Layer (SSL) e instale um certificado CA SSL nas suas aplicações. O SSL criptografa as conexões de rede na camada de transporte, o que melhora a segurança e a integridade dos dados, mas também aumenta o tempo de resposta da conexão.

Observações de uso

  • Um certificado SSL tem validade de um ano. Atualize-o antes do vencimento para evitar falhas de conexão.

  • A criptografia SSL gera sobrecarga inerente e sua ativação pode aumentar significativamente a utilização da CPU. Recomendamos ativá-la apenas em instâncias acessadas pela internet, pois as conexões de rede interna são geralmente seguras e não exigem essa proteção.

Ative criptografia SSL

Aviso

Esta operação reinicia a instância. Para evitar interrupções no serviço, execute-a fora dos horários de pico.

  1. Faça login no console do AnalyticDB for PostgreSQL.

  2. No canto superior esquerdo do console, selecione uma região.

  3. Localize a instância desejada e clique em ID da instância.

  4. No painel de navegação à esquerda, clique em Security Controls.

  5. Clique em aba SSL Encryption.

  6. Ative a chave SSL Encryption.

  7. Na caixa de diálogo Enable SSL Encryption, clique em OK.

  8. Quando o status de SSL Encryption mudar para Enabled, clique em Download Certificate.

    O arquivo compactado baixado contém os seguintes itens:

    • Arquivo .p7b: use este arquivo para importar o certificado CA em sistemas Windows.

    • Arquivo .pem: use este arquivo para importar o certificado CA em outros sistemas operacionais ou aplicações.

    • Arquivo .jks: arquivo Java KeyStore (JKS) usado para importar a cadeia de certificados CA em aplicações Java. A senha do keystore é apsaradb.

      Ao usar o arquivo JKS com JDK 7 ou JDK 8, modifique as seguintes configurações no arquivo jre/lib/security/java.security no host da aplicação:

      jdk.tls.disabledAlgorithms=SSLv3, RC4, DH keySize < 224
      jdk.certpath.disabledAlgorithms=MD2, RSA keySize < 1024

      Caso não modifique essas configurações, poderá ocorrer um erro semelhante ao exemplo abaixo. Esses erros geralmente resultam de configurações de segurança do Java.

      javax.net.ssl.SSLHandshakeException: DHPublicKey does not comply to algorithm constraints

Atualize o período de validade

Aviso

Esta operação reinicia a instância. Para evitar interrupções no serviço, execute-a fora dos horários de pico.

  1. Faça login no console do AnalyticDB for PostgreSQL.

  2. No canto superior esquerdo do console, selecione uma região.

  3. Localize a instância desejada e clique em ID da instância.

  4. No painel de navegação à esquerda, clique em Security Controls.

  5. Clique em aba SSL Encryption.

  6. Clique em Update Validity ao lado de SSL Encryption.

  7. Na caixa de diálogo Update SSL Certificate Validity, clique em OK.

Desativar criptografia SSL

Aviso

Esta operação reinicia a instância. Para evitar interrupções no serviço, execute-a fora dos horários de pico.

  1. Faça login no console do AnalyticDB for PostgreSQL.

  2. No canto superior esquerdo do console, selecione uma região.

  3. Localize a instância desejada e clique em ID da instância.

  4. No painel de navegação à esquerda, clique em Security Controls.

  5. Clique em aba SSL Encryption.

  6. Desative a chave SSL Encryption.

  7. Na caixa de diálogo Disable SSL Encryption, clique em OK.

Referência de API

API

Descrição

DescribeDBInstanceSSL

Consulta informações sobre a criptografia SSL de uma instância.

ModifyDBInstanceSSL

Ativa ou desativa a criptografia SSL, ou atualiza o período de validade de um certificado SSL.