Mam skonfigurowane ssl = on
w postgresql.conf
(i zainstalował etcetera certyfikat). Czy to zapewnia, że wszyscy klienci zawsze będą łączyć się za pośrednictwem protokołu SSL?
(Czy ssl = on
to uniemożliwia nawiązanie połączenia bez szyfrowania SSL?)
Czy istnieją inne sposoby zapewnienia, że wszyscy klienci zawsze łączą się za pośrednictwem protokołu SSL / TLS?
Z pozdrowieniami, KajMagnus
postgresql
KajMagnus
źródło
źródło
postgresql.conf
ipg_hba.conf
. Jednak nadal mogę się połączyćsslmode=disable
. np. psql "sslmode = wyłącz hosta = localhost dbname = test" Czy coś tu przegapiłem?Nie, to po prostu umożliwia korzystanie z SSL. Musisz także wprowadzić odpowiednie zmiany w pliku pg_hga.conf .
źródło
hostssl
wymagam od klienta dostarczenia własnego certyfikatu SSL, ale teraz zauważyłem, że istniejecert
metoda uwierzytelniania, którą mogę określić w pg_hga.conf.