Saya telah dikonfigurasi ssl = on
di postgresql.conf
(dan memasang sebagainya sertifikat). Apakah ini memastikan bahwa semua klien akan selalu terhubung melalui SSL?
(Yaitu apakah ssl = on
itu membuat tidak mungkin untuk terhubung tanpa enkripsi SSL?)
Adakah cara lain untuk memastikan bahwa semua klien selalu terhubung melalui SSL / TLS?
Salam, KajMagnus
postgresql
KajMagnus
sumber
sumber
postgresql.conf
danpg_hba.conf
. Namun saya masih dapat terhubung dengansslmode=disable
. mis. psql "sslmode = disable host = localhost dbname = test" Apakah saya ketinggalan sesuatu di sini?Tidak, itu hanya memungkinkan penggunaan SSL. Anda juga perlu membuat perubahan yang sesuai pada file pg_hga.conf Anda .
sumber
hostssl
mengharuskan klien untuk memberikan sertifikat SSL sendiri, tetapi sekarang saya perhatikan bahwa adacert
metode otentikasi yang dapat saya tentukan di pg_hga.conf.