Encontrei a solução aqui:https://forums.aws.amazon.com /thread.jspa?threadID=62110 .
- Baixe o arquivo ca cert aqui:https:/ /s3.amazonaws.com/rds-downloads/mysql-ssl-ca-cert.pem
curl -O https://s3.amazonaws.com/rds-downloads/mysql-ssl-ca-cert.pem
- Conectar ao mysql:
mysql -uusername -p --host=host --ssl-ca=mysql-ssl-ca-cert.pem
- Verifique se sua conexão está realmente criptografada:
mysql> SHOW STATUS LIKE 'Ssl_cipher';
+---------------+------------+ | Variable_name | Value | +---------------+------------+ | Ssl_cipher | AES256-SHA | +---------------+------------+ 1 row in set (0.00 sec)
- Opcionalmente, force o SSL para que um usuário específico se conecte ao MySQL
mysql> ALTER USER 'username'@'host|%' REQUIRE SSL