文档数据库服务 DDS-设置SSL数据加密:使用须知

时间:2023-11-08 16:32:47

使用须知

  • 开启或关闭SSL会导致实例重启,请谨慎操作。

    在开启或关闭SSL时,文档数据库服务会进行一次重启,重启过程中每个节点会有一次约30秒的闪断,建议您安排好业务并确保应用有重连机制。

  • 开启SSL,可以通过SSL方式连接数据库,具有更高的安全性。
    目前已禁用不安全的加密算法,支持的安全加密算法对应的加密套件参考如下。

    版本

    支持的TLS版本

    支持的加密算法套件

    3.4

    TLS 1.2

    AES256-GCM-SHA384 AES128-GCM-SHA256

    4.0

    TLS 1.2

    DHE-RSA-AES256-GCM-SHA384 DHE-RSA-AES128-GCM-SHA256

    用户的客户端所在服务器需要支持对应的TLS版本以及对应的加密算法套件,否则会连接失败。

  • 关闭SSL,可以采用非SSL方式连接数据库。
support.huaweicloud.com/usermanual-dds/dds_03_0074.html