He configurado ssl = on
en postgresql.conf
(e instalado un certificado etcétera). ¿Esto garantiza que todos los clientes siempre se conectarán a través de SSL?
(Es decir, ¿ ssl = on
hace que sea imposible conectarse sin cifrado SSL?)
¿Hay otras formas de garantizar que todos los clientes se conecten siempre a través de SSL / TLS?
Saludos cordiales, KajMagnus
postgresql
KajMagnus
fuente
fuente
postgresql.conf
ypg_hba.conf
. Sin embargo, todavía puedo conectarme consslmode=disable
. por ejemplo, psql "sslmode = deshabilitar host = localhost nombrebd = prueba" ¿Me perdí algo aquí?No, eso simplemente permite el uso de SSL. También debe realizar los cambios apropiados en su archivo pg_hga.conf .
fuente
hostssl
requería que el cliente proporcionara su propio certificado SSL, pero ahora noté que hay uncert
método de autenticación que puedo especificar en pg_hga.conf.