Amazon RDS для базы данных PostgreSQL с SSL-аутентификацией?

У меня есть экземпляр БД SQL Postgres, созданный на AWS RDS. Я хотел бы подключиться к экземпляру БД postgres через ssl из моего инструмента pgAdmin 4, который установлен на моем локальном компьютере.

Как мы подписываем сертификаты клиентского сертификата против корневого сертификата AWS, чтобы его можно было использовать для соединения, когда вы знаете, что соединение безопасно (ssl). Я мог видеть приведенные ниже сведения о конфигурации в моем экземпляре БД AWS RDS postgres, но я не мог их загрузить или найти способ загрузить эти сертификаты.

ssl_ca_file = /rdsdbdata/rds-metadata/ca-cert.pem ssl_cert_file = /rdsdbdata/rds-metadata/server-cert.pem ssl_key_file = /rdsdbdata/rds-metadata/server-key.pem

как подключиться и какие сертификаты или ключи я должен указать в сертификате клиента, ключе сертификата клиента, корневом сертификате, списках отзыва сертификатов на прикрепленном снимке экрана?


person vams    schedule 08.06.2021    source источник


Ответы (1)


Amazon PostgreSQL RDS не поддерживает клиентские сертификаты. Таким образом, вы подключаетесь через SSL, чтобы проверить сервер на клиенте и получить шифрование, но не для проверки клиента/пользователя на сервере. Вы по-прежнему используете пароли (обычно) для этого.

person jjanes    schedule 08.06.2021