【问题标题】:How to check if PostgreSQL installation supports SSL?如何检查 PostgreSQL 安装是否支持 SSL?
【发布时间】:2015-12-14 14:01:39
【问题描述】:

在 PostgreSQL 文档中描述了构建 PostgreSQL 以支持 SSL 所需的内容:

http://www.postgresql.org/docs/9.1/static/ssl-tcp.html

PostgreSQL 安装是否有可能从某些 CentoOS 存储库支持开箱即用的 SSL? 如何检查PostgreSQL安装是否支持SSL?

【问题讨论】:

标签: postgresql ssl centos


【解决方案1】:

几乎所有打包的 PostgreSQL 都将支持 SSL。

这并不意味着您实际上可以使用 SSL 进行连接。为此,您需要为该安装配置私钥和证书。

你真的有:

  • 编译时不支持 SSL
  • 编译时支持 SSL,但未配置 SSL
  • 编译时支持 SSL 并针对 SSL 进行了配置,但不允许来自我当前位置的 pg_hba.conf 中的 SSL 连接
  • 编译时支持 SSL,配置为 SSL,pg_hba.conf 允许(或要求)通过 ssl 进行连接

查看它是否支持 SSL 的最好方法,作为客户端,连接到它并查看。

如果您正在检查服务器是否在编译时支持 SSL,因此如果您配置 SSL 将起作用,您可以检查开发包中的pg_config.h;如果在构建中启用,它将定义USE_OPENSSL。或者您可以尝试运行带有ssl=on 选项集的postgres 可执行文件,例如

/path/to/postgres -c ssl=on

将输出:

FATAL:  SSL is not supported by this build

如果 SSL 不可用。

【讨论】:

    猜你喜欢
    • 2011-08-12
    • 2020-06-10
    • 1970-01-01
    • 1970-01-01
    • 2010-11-08
    • 2011-10-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多