7

目前,使用 Spring Data 的 Spring Boot 应用程序配置为使用与 Amazon RDS 实例的非加密连接。我想防止窃听传输中的数据,所以我想在应用程序和数据库实例之间启用 SSL。

我的连接是使用 spring boot 中可用的库存属性设置的。

在我的 application.properties 中,我使用以下内容来设置数据库连接。

spring.datasource.catalog=MYDB
spring.datasource.url=jdbc:mysql://INSTANCEURL/${spring.datasource.catalog}?verifyServerCertificate=true&useSSL=true&requireSSL=true
spring.datasource.driver-class-name=com.mysql.jdbc.Driver
spring.datasource.username=USERNAME
spring.datasource.password=PASSWORD

尽管使用了在 URL 上启用 SSL 的 URI 变量,但指定亚马逊提供的 PEM 文件来加密连接的配置是未知的。

理想情况下,我希望使用嵌入式解决方案来访问证书

4

1 回答 1

0

经过进一步研究,嵌入安全证书是一种反模式,而是将证书安装到路径中,然后在 JVM 内部引用。

于 2017-04-19T03:05:37.230 回答