A.在内网(VPC内部)传输数据时,由于网络隔离,无需加密。
B.TLS 1.2是目前唯一安全的传输协议版本,TLS 1.3尚未普及。
C.应强制使用TLS 1.3,并禁用弱加密套件(如RC4, 3DES),以实现前向安全性。
D.数据库客户端与应用服务器之间的连接加密会显著降低性能,建议仅在公网开启。