文档数据库服务 DDS-设置SSL数据加密:使用须知
使用须知
- 开启或关闭SSL会导致实例重启,请谨慎操作。
在开启或关闭SSL时,文档数据库服务会进行一次重启,重启过程中每个节点会有一次约30秒的闪断,建议您安排好业务并确保应用有重连机制。
- 开启SSL,可以通过SSL方式连接数据库,具有更高的安全性。
目前已禁用不安全的加密算法,支持的安全加密算法对应的加密套件参考如下。
版本
支持的TLS版本
支持的加密算法套件
3.4
TLS 1.2
AES256-GCM-SHA384 AES128-GCM-SHA256
4.0
TLS 1.2
DHE-RSA-AES256-GCM-SHA384 DHE-RSA-AES128-GCM-SHA256
用户的客户端所在服务器需要支持对应的TLS版本以及对应的加密算法套件,否则会连接失败。
- 关闭SSL,可以采用非SSL方式连接数据库。