

# Exigir SSL/TLS para todas as conexões com uma instância de banco de dados do MariaDB no Amazon RDS
<a name="mariadb-ssl-connections.require-ssl"></a>

Use o parâmetro `require_secure_transport` para exigir que todas as conexões de usuários à sua instância de banco de dados do MariaDB usem SSL/TLS. Para as versões 11.4 e anteriores, o parâmetro `require_secure_transport` é definido como `OFF` por padrão. Para a versão 11.8 e versões posteriores, o valor padrão é definido como `ON`, aplicando SSL/TLS para conexões com a sua instância de banco de dados. Você poderá alterar o parâmetro `require_secure_transport` para `OFF` se forem necessárias conexões não seguras.

**nota**  
O parâmetro `require_secure_transport` só é compatível com o MariaDB versão 10.5 e posterior.

Você pode definir o valor de parâmetro `require_secure_transport` atualizando o grupo de parâmetros do banco de dados de sua instância de banco de dados. Você não precisa reinicializar sua instância de banco de dados para que a alteração entre em vigor.

Quando o parâmetro `require_secure_transport` é definido como `ON` para uma instância de banco de dados, um cliente de banco de dados poderá se conectar a ela se puder estabelecer uma conexão criptografada. Caso contrário, uma mensagem de erro semelhante à seguinte é retornada para o cliente:

```
ERROR 1045 (28000): Access denied for user 'USER'@'localhost' (using password: YES | NO)
```

Para obter informações sobre como configurar parâmetros, consulte [Modificar parâmetros em um grupo de parâmetros de banco de dados no Amazon RDS](USER_WorkingWithParamGroups.Modifying.md).

Para obter mais informações sobre o parâmetro `require_secure_transport`, consulte a [documentação do MariaDB](https://mariadb.com/docs/ent/ref/mdb/system-variables/require_secure_transport/).