为提高数据链路的安全性,文档数据库 MongoDB 版提供了 SSL(Secure Sockets Layer)加密服务。您可以开通 SSL 加密并将 SSL CA 证书安装到应用服务中。本文介绍如何通过控制台设置 SSL 加密相关功能。
SSL 加密功能在传输层对网络连接进行加密,在提升通信数据安全性的同时,保证数据的完整性。
实例状态需为运行中。关于实例状态的更多详情,请参见实例状态说明。
开通 SSL 加密
关闭 SSL 加密
更新 SSL 证书有效期
说明
开通 SSL 加密后,您可以通过 SSL证书有效性状态是否为有效,以及 SSL证书有效期来判断当前 SSL 证书是否在有效期内。建议您在 SSL 证书到期前及时更新 SSL 证书的有效期。
下载 SSL CA 证书
说明
SSL 加密功能开通后,您可下载 SSL CA 证书,用于在客户端访问 MongoDB 实例的时候,指定 SSL 参数和对应的证书进行访问。详细操作步骤,请参见使用 MongoDB Shell 通过 SSL 加密连接数据库。
单击下载CA证书,即可将 SSL CA 证书下载至本地。
API | 描述 |
---|---|
DescribeDBInstanceSSL | 调用 DescribeDBInstanceSSL 接口查询指定实例的 SSL 加密设置,包括功能是否已开通、SSL 证书到期时间等信息。 |
ModifyDBInstanceSSL | 调用 ModifyDBInstanceSSL 接口修改 SSL 加密设置,包括开通、关闭加密功能,和更新 SSL 证书有效期。 |