↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

支持中的版本: 当前版本 (18) / 17 / 16 / 15 / 14
开发中的版本: 19 / 20devel
已结束支持的版本: 13 / 12 / 11
历史版本。 PostgreSQL 11 已结束支持。 2023-11-09. 请参阅 当前版本手册.

20.12. 证书认证 #

这种认证方法使用 SSL 客户端证书来完成认证。因此,它仅适用于 SSL 连接;关于 SSL 的配置说明,见第 18.9.2 节。使用此认证方法时,服务器会要求客户端提供有效且受信任的证书。不会向客户端发送密码提示。证书的 cn(通用名称)属性将与请求的数据库用户名进行比较,如果它们匹配,则允许登录。用户名映射可用于允许 cn 与数据库用户名不同。

SSL 证书认证支持下列配置选项:

map

允许在系统用户名和数据库用户名之间进行映射。详见第 20.2 节。

在指定证书认证的 pg_hba.conf 记录中,认证选项 clientcert 被视为 1,且不能关闭,因为此方法必须使用客户端证书。cert 方法在基本的 clientcert 证书有效性检查之外,还会检查 cn 属性是否与数据库用户名匹配。

报告文档问题

阅读 上游文档. 反馈更正前请先核对 当前版本手册.