Я настроил ssl = on
в postgresql.conf
(и установил сертификат и так далее). Гарантирует ли это, что все клиенты всегда будут подключаться через SSL?
(Т.е. делает ssl = on
ли это невозможным подключение без шифрования SSL?)
Существуют ли другие способы гарантировать, что все клиенты всегда подключаются через SSL / TLS?
С наилучшими пожеланиями, KajMagnus
postgresql
KajMagnus
источник
источник
postgresql.conf
иpg_hba.conf
. Однако я все еще могу связаться сsslmode=disable
. Например, psql "sslmode = отключить хост = localhost dbname = test".Нет, это просто позволяет использовать SSL. Вам также необходимо внести соответствующие изменения в ваш файл pg_hga.conf .
источник
hostssl
что клиент должен предоставить свой собственный сертификат SSL, но теперь я заметил, что естьcert
метод аутентификации, который я могу указать в pg_hga.conf.