【发布时间】:2020-03-31 21:56:28
【问题描述】:
在 AWS RDS postgresql 服务器端 ssl 已强制使用以下配置值。
rds.force_ssl 1
ssl 1
当我尝试在不指定 sslmode 和 sslrootcert 的情况下连接到 postgres RDS 主机时,它允许 ssl 连接。
psql -h hostname.us-east-1.rds.amazonaws.com -p 5432 --user=username
psql (10.10 (Ubuntu 10.10-0ubuntu0.18.04.1), server 10.6)
SSL connection (protocol: TLSv1.2, cipher: ECDHE-RSA-AES256-GCM-SHA384, bits: 256, compression: off)
Type "help" for help.
username=>
由于我没有指定 sslmode,所以它采用了首选的默认 sslmode。我想知道:
- 它如何加密传输到服务器的数据?
- 在将数据包发送到服务器之前如何选择 ssl 协议、ssl 密码和压缩?
- 由于我没有指定任何 sslrootcert,它是否采用任何默认证书来与服务器进行 ssl 握手?
请解释一下。
【问题讨论】:
标签: postgresql amazon-web-services ssl amazon-rds psql