No postgresql.conf
arquivo, pode-se configurar valores autorizados para ssl_cipher
. No entanto, não consegui encontrar documentação explicando a que correspondem os valores ALL, ADH, LOW, EXP, MD5 e STRENGTH.
MD5 refere-se ao algoritmo MD5 correspondente, eu acho, mas e os outros valores? Acredito que LOW não deve ser usado em um ambiente de produção.
Este é um parâmetro que é processado pela biblioteca OpenSSL. O formato e as opções estão documentados na
ciphers(5)
página do manual.Para os que você mencionou:
Você pode combiná-los e incluir ou excluir especificamente classes de cifras usando prefixos:
@STRENGTH
é um pouco especial: