I se configurado ssl = on
em postgresql.conf
(e instalado um certificado etc.). Isso garante que todos os clientes sempre se conectem por SSL?
(Ou ssl = on
seja, impossibilita a conexão sem criptografia SSL?)
Existem outras maneiras de garantir que todos os clientes sempre se conectem por SSL / TLS?
Atenciosamente, KajMagnus
postgresql
KajMagnus
fonte
fonte
postgresql.conf
epg_hba.conf
. No entanto, ainda consigo me conectarsslmode=disable
. por exemplo psql "sslmode = desativar host = localhost dbname = test" Perdi alguma coisa aqui?Não, isso simplesmente permite o uso de SSL. Você também precisa fazer as alterações apropriadas no seu arquivo pg_hga.conf .
fonte
hostssl
exigia que o cliente fornecesse seu próprio certificado SSL, mas agora notei que há umcert
método de autenticação que posso especificar no pg_hga.conf.