【问题标题】:How to check if PostgreSQL installation supports SSL?如何检查 PostgreSQL 安装是否支持 SSL?
【发布时间】:2015-12-14 14:01:39
【问题描述】:
【问题讨论】:
标签:
postgresql
ssl
centos
【解决方案1】:
几乎所有打包的 PostgreSQL 都将支持 SSL。
这并不意味着您实际上可以使用 SSL 进行连接。为此,您需要为该安装配置私钥和证书。
你真的有:
- 编译时不支持 SSL
- 编译时支持 SSL,但未配置 SSL
- 编译时支持 SSL 并针对 SSL 进行了配置,但不允许来自我当前位置的
pg_hba.conf 中的 SSL 连接
- 编译时支持 SSL,配置为 SSL,
pg_hba.conf 允许(或要求)通过 ssl 进行连接
查看它是否支持 SSL 的最好方法,作为客户端,连接到它并查看。
如果您正在检查服务器是否在编译时支持 SSL,因此如果您配置 SSL 将起作用,您可以检查开发包中的pg_config.h;如果在构建中启用,它将定义USE_OPENSSL。或者您可以尝试运行带有ssl=on 选项集的postgres 可执行文件,例如
/path/to/postgres -c ssl=on
将输出:
FATAL: SSL is not supported by this build
如果 SSL 不可用。