J'ai configuré ssl = on
dans postgresql.conf
(et installé un certificat etcetera). Cela garantit-il que tous les clients se connecteront toujours via SSL?
(C'est-à-dire ssl = on
qu'il est impossible de se connecter sans cryptage SSL?)
Existe-t-il d'autres moyens de garantir que tous les clients se connectent toujours via SSL / TLS?
Cordialement, KajMagnus
postgresql
KajMagnus
la source
la source
postgresql.conf
etpg_hba.conf
. Cependant, je peux toujours me connecter avecsslmode=disable
. par exemple psql "sslmode = disable host = localhost dbname = test" Ai-je oublié quelque chose ici?Non, cela permet simplement d'utiliser SSL. Vous devez également apporter les modifications appropriées à votre fichier pg_hga.conf .
la source
hostssl
que le client devait fournir son propre certificat SSL, mais maintenant j'ai remarqué qu'il y a unecert
méthode d'authentification que je peux spécifier dans pg_hga.conf.