开发快照。 PostgreSQL 20devel 尚未正式发布,内容仍可能变化。
20.11. 证书认证 #
这种认证方法使用 SSL 客户端证书来完成认证。因此,它仅适用于 SSL 连接;关于 SSL 的配置说明,见第 18.9.2 节。使用此认证方法时,服务器会要求客户端提供有效且受信任的证书。不会向客户端发送密码提示。证书的 cn(通用名称)属性将与请求的数据库用户名进行比较,如果它们匹配,则允许登录。用户名映射可用于允许 cn 与数据库用户名不同。
SSL 证书认证支持下列配置选项:
将 clientcert 选项与 cert 认证一起使用是多余的,因为 cert 认证实际上等同于带有 clientcert=verify-full 的 trust 认证。