↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

支持中的版本: 当前版本 (18) / 17 / 16 / 15 / 14
开发中的版本: 19 / 20devel
已结束支持的版本: 13 / 12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1 / 8.0
历史版本。 PostgreSQL 8.1 已结束支持。 请参阅 当前版本手册.

28.14. SSL 支持 #

PostgreSQL原生支持使用SSL连接来加密客户端/服务器通信以提高安全性。关于服务器端SSL功能的细节,参见第 16.7 节。

如果服务器要求一个客户端证书,libpq将发送存储在用户主目录文件~/.postgresql/postgresql.crt中的证书。还必须存在一个配套的私钥文件~/.postgresql/postgresql.key,并且它不能允许所有用户读取。(在 Microsoft Windows 上这些文件名为%APPDATA%\postgresql\postgresql.crt和%APPDATA%\postgresql\postgresql.key。)

如果用户主目录中存在文件~/.postgresql/root.crt,libpq将使用其中存储的证书列表来验证服务器的证书。(在 Microsoft Windows 上该文件名为%APPDATA%\postgresql\root.crt。)如果服务器不提供证书,SSL 连接将失败;因此要使用这个特性,服务器还必须有root.crt文件。

如果你在自己的应用程序内部(除了在libpq内部之外)也使用了SSL,可以用PQinitSSL(int)告诉libpq,SSL库已经由你的应用程序初始化过了。

报告文档问题

阅读 上游文档. 反馈更正前请先核对 当前版本手册.