Encontré la solución aquí:https://forums.aws.amazon.com /subproceso.jspa?subprocesoID=62110 .
- Descargue el archivo de certificado CA desde aquí:https:/ /s3.amazonaws.com/rds-downloads/mysql-ssl-ca-cert.pem
curl -O https://s3.amazonaws.com/rds-downloads/mysql-ssl-ca-cert.pem
- Conectarse a mysql:
mysql -uusername -p --host=host --ssl-ca=mysql-ssl-ca-cert.pem
- Compruebe que su conexión esté realmente encriptada:
mysql> SHOW STATUS LIKE 'Ssl_cipher';
+---------------+------------+ | Variable_name | Value | +---------------+------------+ | Ssl_cipher | AES256-SHA | +---------------+------------+ 1 row in set (0.00 sec)
- Opcionalmente, fuerce SSL para que un usuario específico se conecte a MySQL
mysql> ALTER USER 'username'@'host|%' REQUIRE SSL