새 SSL/TLS 인증서를 사용하여 MySQL DB 인스턴스에 연결하도록 애플리케이션 업데이트

새 SSL/TLS 인증서를 사용하여 MySQL DB 인스턴스에 연결하도록 애플리케이션 업데이트

AWS RDS 사용자 가이드의 이 페이지를 한국어로 설명합니다.

출처: 문서

본문

2023년 1월 13일부터 Amazon RDS는 SSL(보안 소켓 계층) 또는 TLS(전송 계층 보안)를 사용하여 RDS DB 인스턴스에 연결하기 위한 새 CA(인증 기관) 인증서를 게시했습니다. 다음에서 애플리케이션을 새 인증서로 업데이트하는 방법에 대한 정보를 확인할 수 있습니다.

이 항목은 클라이언트 애플리케이션이 SSL/TLS를 사용하여 DB 인스턴스에 연결하는지 여부를 판단하는 데 도움이 됩니다. 그렇다면 해당 애플리케이션이 연결에 인증서 확인을 요구하는지 더 확인할 수 있습니다.

참고

일부 애플리케이션은 서버의 인증서를 성공적으로 확인할 수 있는 경우에만 MySQL DB 인스턴스에 연결하도록 구성되어 있습니다. 이러한 애플리케이션의 경우 클라이언트 애플리케이션 트러스트 저장소를 업데이트하여 새 CA 인증서를 포함해야 합니다.

다음 SSL 모드를 지정할 수 있습니다: disabled, preferred, required. preferred SSL 모드를 사용하고 CA 인증서가 없거나 최신이 아닌 경우 연결은 SSL을 사용하지 않는 것으로 대체되어 암호화 없이 연결됩니다.

preferred 모드는 피하는 것이 좋습니다. preferred 모드에서 연결이 잘못된 인증서를 만나면 암호화 사용을 중지하고 암호화되지 않은 상태로 진행됩니다.

더 알아보기 (Learn more)