Amazon RDS for Oracle sekarang mendukung otoritas sertifikat baru dan rangkaian sandi untuk opsi SSL dan OEM Agen

Dikirim di: 26 Agt 2025

Amazon Relational Database Service (Amazon RDS) untuk Oracle sekarang mendukung Otoritas Sertifikat ECC384 dengan dua rangkaian sandi ECDSA baru untuk opsi Agen Oracle Secure Socket Layer (SSL) dan Oracle Enterprise Manager (OEM) di Oracle Database versi 19c dan 21c. Otoritas Sertifikat ECC384 dan rangkaian sandi ECDSA memberikan keamanan yang sebanding dengan otoritas sertifikat RSA saat menggunakan kunci yang lebih pendek, dan memberikan enkripsi yang lebih cepat dengan penggunaan CPU yang lebih rendah.

Rangkaian sandi ECDSA baru yang didukung dengan opsi ini adalah TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 dan TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384. Untuk menggunakan rangkaian sandi ini, pilih ECC384 (rds-ca-ecc384-g1) sebagai Otoritas Sertifikat untuk instans basis data Amazon RDS for Oracle.

Untuk mempelajari selengkapnya tentang menambahkan SSL dengan rangkaian sandi ECDSA, lihat dokumentasi Menambahkan opsi SSL. Untuk mempelajari selengkapnya tentang memodifikasi Agen OEM untuk memilih rangkaian sandi ECDSA, lihat dokumentasi Memodifikasi pengaturan Basis Data Agen OEM. Untuk mempelajari lebih lanjut tentang memodifikasi instans basis data untuk memilih Otoritas Sertifikat rds-ca-ecc384-g1, lihat dokumentasi Memodifikasi instans DB Amazon RDS.