Ho trovato la soluzione qui:https://forums.aws.amazon.com /thread.jspa?threadID=62110 .
- Scarica il file ca cert da qui:https:/ /s3.amazonaws.com/rds-downloads/mysql-ssl-ca-cert.pem
curl -O https://s3.amazonaws.com/rds-downloads/mysql-ssl-ca-cert.pem
- Connetti a mysql:
mysql -uusername -p --host=host --ssl-ca=mysql-ssl-ca-cert.pem
- Verifica che la tua connessione sia realmente crittografata:
mysql> SHOW STATUS LIKE 'Ssl_cipher';
+---------------+------------+ | Variable_name | Value | +---------------+------------+ | Ssl_cipher | AES256-SHA | +---------------+------------+ 1 row in set (0.00 sec)
- Facoltativamente forza SSL per consentire a un utente specifico di connettersi a MySQL
mysql> ALTER USER 'username'@'host|%' REQUIRE SSL