AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 8580
Accepted
KajMagnus
KajMagnus
Asked: 2011-11-30 19:59:20 +0800 CST2011-11-30 19:59:20 +0800 CST 2011-11-30 19:59:20 +0800 CST

Forçar clientes PostgreSQL a usar SSL?

  • 772

Eu configurei ssl = on( postgresql.confe instalei um certificado etcetera). Isso garante que todos os clientes sempre se conectarão por SSL?

(Ou seja ssl = on, torna impossível conectar-se sem criptografia SSL?)

Existem outras maneiras de garantir que todos os clientes sempre se conectem por SSL/TLS?

postgresql
  • 3 3 respostas
  • 25656 Views

3 respostas

  • Voted
  1. Best Answer
    Peter Eisentraut
    2011-12-01T14:13:37+08:002011-12-01T14:13:37+08:00

    ssl = onapenas permite a possibilidade de usar SSL.

    Para garantir que todos os clientes estejam usando SSL, adicione hostssllinhas em pg_hba.conf, por exemplo,

    hostssl  all  all  0.0.0.0/0  md5
    

    e remova todas as hostlinhas. (Bem, talvez guarde os para localhost.)

    Se o desejo é forçar o cliente a enviar um certificado, então md5deve ser alterado para cert. por exemplo,

    hostssl  all  all  0.0.0.0/0  cert
    
    • 42
  2. gsiems
    2011-11-30T20:55:08+08:002011-11-30T20:55:08+08:00

    Não, isso simplesmente permite o uso de SSL. Você também precisa fazer as alterações apropriadas em seu arquivo pg_hga.conf .

    • 15
  3. postgresnewbie
    2021-08-17T05:00:28+08:002021-08-17T05:00:28+08:00

    Apenas FYI, tente evitar fazer conexões sem senhas. Uma das escolhas mais fortes seria ssl (modo de verificação completa) + autenticação de senha (criptografada com scram-sha-256).

    Seu pg_hba.conf poderia ser assim:

    hostssl  all  all  0.0.0.0/0  scram-sha-256 clientcert=verify-full
    
    • 0

relate perguntas

  • Posso ativar o PITR depois que o banco de dados foi usado

  • Práticas recomendadas para executar a replicação atrasada do deslocamento de tempo

  • Os procedimentos armazenados impedem a injeção de SQL?

  • Sequências Biológicas do UniProt no PostgreSQL

  • Qual é a diferença entre a replicação do PostgreSQL 9.0 e o Slony-I?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como você mostra o SQL em execução em um banco de dados Oracle?

    • 2 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Posso ver Consultas Históricas executadas em um banco de dados SQL Server?

    • 6 respostas
  • Marko Smith

    Como uso currval() no PostgreSQL para obter o último id inserido?

    • 10 respostas
  • Marko Smith

    Como executar o psql no Mac OS X?

    • 11 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Marko Smith

    Passando parâmetros de array para um procedimento armazenado

    • 12 respostas
  • Martin Hope
    Manuel Leduc Restrição exclusiva de várias colunas do PostgreSQL e valores NULL 2011-12-28 01:10:21 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Stuart Blackler Quando uma chave primária deve ser declarada sem cluster? 2011-11-11 13:31:59 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    BrunoLM Guid vs INT - Qual é melhor como chave primária? 2011-01-05 23:46:34 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST
  • Martin Hope
    Patrick Como posso otimizar um mysqldump de um banco de dados grande? 2011-01-04 13:13:48 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve