Amazon Aurora SSL conexion y phpmyadmin

En el archivo de configuracion tenes que poner el dns interno, no funca con dns de afuera.

Hay que poner el certificado del certification authority solamente.

Ese sale de aca:

https://s3.amazonaws.com/rds-downloads/rds-ca-2015-root.pem

 

*/
$i++;
/* Authentication type */
$cfg[‘Servers’][$i][‘auth_type’] = ‘cookie’;
/* Server parameters */
$cfg[‘Servers’][$i][‘host’] = ‘saas-v1.cjgl24cj7nnp.us-east-1.rds.amazonaws.com’;
$cfg[‘Servers’][$i][‘compress’] = false;
$cfg[‘Servers’][$i][‘AllowNoPassword’] = false;
$cfg[‘Servers’][$i][‘ssl_ca’] = ‘/var/www/phpmyadmin.saas.com.ar/rds-combined-ca-bundle.pem’;
$cfg[‘Servers’][$i][‘ssl’] = TRUE;

 

Ver:

https://docs.aws.amazon.com/AmazonRDS/latest/AuroraUserGuide/AuroraMySQL.Security.html

 

Podes forzar a un usuario a usar ssl